CVE-2021-36563
ثغرة XSS مخزنة في وحدة WATO في CheckMK لا تقوم وحدة التحكم الإدارية عبر الويب في CheckMK (الإصدارات من 1.5.0 إلى 2.0.0) بتعقيم مدخلات المستخدم في معاملات...
- تم النشر
- 26/07/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة XSS مخزنة في وحدة WATO في CheckMK لا تقوم وحدة التحكم الإدارية عبر الويب في CheckMK (الإصدارات من 1.5.0 إلى 2.0.0) بتعقيم مدخلات المستخدم في معاملات مختلفة من وحدة WATO. وهذا يسمح للمهاجم بفتح باب خلفي على الجهاز بمحتوى HTML يتم تفسيره بواسطة المتصفح (مثل JavaScript أو نصوص برمجية أخرى من جهة العميل)، حيث يتم تشغيل حمولة XSS عندما يصل المستخدم إلى بعض الأقسام المحددة من التطبيق. وبنفس المعنى، هناك طريقة خطيرة جدًا ومحتملة تتمثل في تمكن مهاجم يمتلك دور المراقب (وليس مسؤولًا) من الحصول على XSS مخزنة لسرقة secretAutomation (لاستخدام API في وضع المسؤول) وبالتالي القدرة على إنشاء مستخدم مسؤول آخر يتمتع بصلاحيات عالية على وحدة التحكم الإدارية عبر الويب في CheckMK. وهناك طريقة أخرى تتمثل في أن XSS الدائمة تسمح للمهاجم بتعديل المحتوى المعروض أو تغيير معلومات الضحية. يتطلب الاستغلال الناجح الوصول إلى واجهة الإدارة عبر الويب، إما ببيانات اعتماد صالحة أو بجلسة مختطفة.
المصادر
1إثبات المفهوم لثغرات XSS المخزنة والمنعكسة في وحدة تحكم ويب CheckMK Management الإصدارات 1.5.0 إلى 2.0.0p9، مع جدول زمني مفصل للكشف وعروض استغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.