Medium severity6.1NVD Advisory· Published Feb 21, 2022· Updated Jun 17, 2026
CVE-2022-24564
CVE-2022-24564
Description
Checkmk <=2.0.0p19 contains a Cross Site Scripting (XSS) vulnerability. While creating or editing a user attribute, the Help Text is subject to HTML injection, which can be triggered for editing a user.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
23cpe:2.3:a:checkmk:checkmk:2.0.0:-:*:*:*:*:*:*+ 22 more
- cpe:2.3:a:checkmk:checkmk:2.0.0:-:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:b1:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:b2:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:b3:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:b4:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:b5:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:b6:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:b7:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:b8:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:i1:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p10:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p11:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p12:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p13:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p14:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p15:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p16:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p17:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p18:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p19:*:*:*:*:*:*
- cpe:2.3:a:checkmk:checkmk:2.0.0:p1:*:*:*:*:*:*
- (no CPE)
- (no CPE)range: <=2.0.0p19
Patches
Vulnerability mechanics
References
1- checkmk.com/werk/13199nvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.