CVE-2025-64997CVE-2025-64997是Checkmk监控软件中的一个权限验证不足漏洞。该漏洞存在于Checkmk 2.4.0p17和2.3.0p42之前的版本中,攻击者(低权限用户)可以通过REST API接口访问原本需要更高权限才能查看的agent信息。这些信息可能包含服务器配置、网络拓扑、监控端点等敏感数据。由于该漏洞不需要特殊的用户交互(UI:N),攻击者只需拥有基本的账户凭据即可利用此漏洞获取未授权信息。对于多租户环境或使用Checkmk管理关键基础设施的组织,该漏洞可能导致严重的信息泄露风险。攻击者可能利用泄露的信息进行进一步的攻击,如针对性侦察、社会工程学攻击或横向移动。
该漏洞的根本原因在于Checkmk的REST API端点在处理agent信息请求时,未正确验证请求用户的权限级别。具体来说,某些REST API端点返回agent配置信息、密钥、监控脚本等敏感数据时,仅检查了用户是否已登录,而未验证用户是否具有查看这些信息的必要权限(PR:L)。攻击者可以通过构造特定的HTTP请求到REST API端点(如/api/1.0.0/objects/agent/*),在不具有管理员权限的情况下获取agent信息。CVSS向量显示该漏洞的网络可达性(AV:N)和低攻击复杂度(AC:L)使其容易被利用。机密性影响为高(C:H),表明泄露的信息具有较高的敏感性和价值。建议管理员检查REST API的权限模型,确保agent相关端点实施了基于角色的访问控制(RBAC)。