CVE-2022-26563

Source
https://cve.org/CVERecord?id=CVE-2022-26563
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-26563.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2022-26563
Downstream
Published
2023-07-18T00:00:00Z
Modified
2026-07-22T02:24:45.600494Z
Summary
[none]
Details

An issue was discovered in Tildeslash Monit before 5.31.0, allows remote attackers to gain escilated privlidges due to improper PAM-authorization.

Database specific
{
    "cna_assigner": "mitre",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/26xxx/CVE-2022-26563.json"
}
References

Affected packages

Git / bitbucket.org/tildeslash/monit

Affected ranges

Type
GIT
Repo
https://bitbucket.org/tildeslash/monit
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Fixed
8820e61fc46a6ac926d45a76e151c27b56f19380
Fixed
6ecaab1d375f33165fe98d06d92f36c949c0ea11
Database specific
{
    "cpe": "cpe:2.3:a:tildeslash:monit:*:*:*:*:*:*:*:*",
    "extracted_events": [
        {
            "introduced": "0"
        },
        {
            "fixed": "5.31.0"
        }
    ],
    "source": [
        "CPE_RANGE",
        "REFERENCES"
    ]
}

Affected versions

Other
release-5-11-0
release-5-12-0
release-5-12-1
release-5-12-2
release-5-13-0
release-5-14-0
release-5-15-0
release-5-16-0
release-5-17-0
release-5-17-1
release-5-18-0
release-5-19-0
release-5-20-0
release-5-23-0
release-5-24-0
release-5-25-0
release-5-25-1
release-5-25-2
release-5-25-3
release-5-26-0
release-5-27-0
release-5-27-1
release-5-27-2
release-5-28-0
release-5-28-1
release-5-29-0
release-5-30-0
release-5-31-0
release-5-7
release-5-8
release-5-8-1

Database specific

vanir_signatures_modified
"2026-07-22T02:24:45Z"
vanir_signatures
[
    {
        "signature_type": "Line",
        "deprecated": false,
        "digest": {
            "threshold": 0.9,
            "line_hashes": [
                "331168297561752226102267204412189674683",
                "181868434140535734383861704323782969498",
                "125843111526877862435972730749317177312",
                "59566004903050237551622989984586804288",
                "18648906668876949094318836248691963820",
                "124052130359031075612308104356858303489"
            ]
        },
        "signature_version": "v1",
        "source": "https://bitbucket.org/tildeslash/monit@6ecaab1d375f33165fe98d06d92f36c949c0ea11",
        "id": "CVE-2022-26563-91ef866e",
        "target": {
            "file": "src/util.c"
        }
    },
    {
        "signature_type": "Function",
        "deprecated": false,
        "digest": {
            "length": 469.0,
            "function_hash": "250226565052614570592318414475633464608"
        },
        "signature_version": "v1",
        "source": "https://bitbucket.org/tildeslash/monit@6ecaab1d375f33165fe98d06d92f36c949c0ea11",
        "id": "CVE-2022-26563-fdac35b9",
        "target": {
            "function": "PAMcheckPasswd",
            "file": "src/util.c"
        }
    }
]
source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-26563.json"