
Proof-of-concept für Remote-Code-Ausführung in CheckMK Raw Edition 1.5.0–1.5.0p25 über eine fehlkonfigurierte eingebettete Dokuwiki-Anwendung, die PHP-Code-Injection ermöglicht.
Anwendung: CheckMK Management Web Console
Softwareversion: Von 1.5.0 bis 1.5.0p25
Angriffstyp: RCE
Lösung: Aktualisieren Sie auf Version 1.6 oder höher.
Zusammenfassung: Die Web-Management-Konsole von CheckMk Raw Edition (Versionen 1.5.0 bis 1.5.0p25) ermöglicht eine Fehlkonfiguration der Web-App Dokuwiki (standardmäßig installiert), die eingebetteten PHP-Code zulässt. Dadurch wird eine entfernte Codeausführung (RCE) erreicht. Eine erfolgreiche Ausnutzung erfordert Zugriff auf das Web-Management-Interface, entweder mit gültigen Anmeldedaten oder mit einer gekaperten Sitzung eines Benutzers mit Administratorrolle.
Technische Beschreibung: Siehe CVE-2021-40904
Zeitplan:
Referenzen:
PoC Checkmk Version 1.5.0p25 Raw Edition
RCE Dokuwiki