Vulnerability Name: | CVE-2017-14955 (CCN-132862) | ||||||||||||||||||||||||||||||||||||||||
Assigned: | 2017-10-01 | ||||||||||||||||||||||||||||||||||||||||
Published: | 2017-10-01 | ||||||||||||||||||||||||||||||||||||||||
Updated: | 2019-10-17 | ||||||||||||||||||||||||||||||||||||||||
Summary: | Check_MK before 1.2.8p26 mishandles certain errors within the failed-login save feature because of a race condition, which allows remote attackers to obtain sensitive user information by reading a GUI crash report. | ||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.9 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N) 5.3 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P/RL:O/RC:C)
6.7 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-200 CWE-362 | ||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2017-14955 Source: CCN Type: Mathias Kettner Web page Check_MK - Werks Source: CONFIRM Type: Release Notes, Third Party Advisory http://mathias-kettner.com/check_mk_werks.php?edition_id=raw&branch=1.2.8 Source: XF Type: UNKNOWN checkmk-cve201714955-info-disc(132862) Source: CONFIRM Type: Third Party Advisory https://mathias-kettner.de/check_mk_werks.php?werk_id=5208&HTML=yes Source: CCN Type: Packet Storm Security [10-19-2017] Check_mk 1.2.8p25 save_users() Race Condition Source: EXPLOIT-DB Type: EXPLOIT Offensive Security Exploit Database [10-18-2017] Source: EXPLOIT-DB Type: Third Party Advisory, VDB Entry 43021 | ||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1:![]() | ||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||
BACK |