
Proof-of-concept-Exploit für CVE-2021-40905, eine Schwachstelle zur Remote-Codeausführung in der CheckMK Management Web Console durch manipulierte .mkp-Erweiterungspakete.
Anwendung: CheckMK Management Web Console
Software-Revision: Kleiner oder gleich 2.0.0p17
Angriffstyp: RCE
Lösung: Noch offen, oder die auf [https://exchange.checkmk.com/] geteilten MKPs werden manuell von CheckMK geprüft, die nach bösartigem Code oder verdächtigen Importen usw. suchen.
Zusammenfassung: Die Web-Management-Konsole der CheckMK Enterprise Edition (Versionen 1.5.0 bis 2.0.0p17) bereinigt das Hochladen von ".mkp"-Dateien (Erweiterungspakete) nicht ordnungsgemäß, was eine Remote-Code-Ausführung ermöglicht. Für eine erfolgreiche Ausnutzung ist der Zugriff auf das Web-Management-Interface erforderlich, entweder mit gültigen Anmeldedaten oder mit einer gekaperten Sitzung eines Benutzers mit Administratorrolle.
Technische Beschreibung: Siehe CVE-2021-40905
Timeline:
Reference: