CVE-2021-40904
وحدة التحكم في الإدارة عبر الويب الخاصة بـ CheckMK Raw Edition (الإصدارات من 1.5.0 إلى 1.6.0) تسمح بوجود إعداد خاطئ لتطبيق الويب Dokuwiki (المثبّت افتراضيًا)،...
- تم النشر
- 25/03/2022
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة التحكم في الإدارة عبر الويب الخاصة بـ CheckMK Raw Edition (الإصدارات من 1.5.0 إلى 1.6.0) تسمح بوجود إعداد خاطئ لتطبيق الويب Dokuwiki (المثبّت افتراضيًا)، مما يسمح بتضمين كود PHP. ونتيجةً لذلك، يتم تحقيق تنفيذ كود عن بُعد. يتطلب الاستغلال الناجح الوصول إلى واجهة الإدارة عبر الويب، إما ببيانات اعتماد صالحة أو عبر جلسة مختطفة لمستخدم يمتلك دور المسؤول.
المصادر
1إثبات مفهوم لتنفيذ تعليمات برمجية عن بُعد في CheckMK Raw Edition 1.5.0–1.5.0p25 عبر تطبيق Dokuwiki المدمج ذي الإعدادات الخاطئة الذي يسمح بحقن كود PHP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.