
إثبات مفهوم لثغرة XSS المنعكسة في وحدة تحكم إدارة الويب CheckMK (الإصدارات 1.5.0 إلى 1.6.0)، مما يتيح سرقة الجلسة أو حقن باب خلفي عبر معلمة خدمة ويب غير مصادق عليها.
التطبيق: CheckMK Management Web Console
مراجعة البرنامج: من 1.5.0 إلى 1.5.0p25
المؤلف: Edgar Augusto Loyola Torres.
نوع الهجوم: XSS معكوس
الحل: قم بالتحديث إلى مراجعة البرنامج 1.6.0p26 أو أحدث
الملخص: لا يقوم برنامج CheckMK Raw Edition (الإصدارات من 1.5.0 إلى 1.6.0) بتعقيم إدخال معلمة خدمة ويب موجودة في منطقة غير مُصادَق عليها. يسمح هذا الـ XSS المعكوس للمهاجم بفتح باب خلفي على الجهاز بمحتوى HTML يتم تفسيره بواسطة المتصفح (مثل JavaScript أو نصوص برمجية أخرى من جهة العميل) أو بسرقة ملفات تعريف الارتباط الخاصة بالجلسة لمستخدم سبق له تسجيل الدخول عبر هجوم رجل في المنتصف. يتطلب نجاح الاستغلال الوصول إلى مورد خدمة الويب دون مصادقة.
الوصف الفني: انظر CVE-2021-40906
الخط الزمني:
المراجع:
إثبات المفهوم لـ CheckMk الإصدار 1.5.0p25 Raw Edition
Reflected XSS