
Proof-of-concept für eine reflektierte XSS-Schwachstelle in der CheckMK Management Web Console (Versionen 1.5.0 bis 1.6.0), die Sitzungsdiebstahl oder Backdoor-Injektion über einen nicht authentifizierten Webdienstparameter ermöglicht.
Anwendung: CheckMK Management Web Console
Software-Version: Von 1.5.0 bis 1.5.0p25
Autor: Edgar Augusto Loyola Torres.
Angriffstyp: Reflected XSS
Lösung: Update auf Software-Version 1.6.0p26 oder höher
Zusammenfassung: Die CheckMK Raw Edition Software (Versionen 1.5.0 bis 1.6.0) säubert die Eingabe eines Webdienstparameters nicht, der sich in einer nicht authentifizierten Zone befindet. Dieses Reflected XSS ermöglicht es einem Angreifer, eine Hintertür auf dem Gerät mit HTML-Inhalten zu öffnen, die vom Browser interpretiert werden (wie JavaScript oder andere clientseitige Skripte), oder die Sitzungscookies eines Benutzers zu stehlen, der sich zuvor über einen Man-in-the-Middle authentifiziert hat. Eine erfolgreiche Ausnutzung erfordert Zugriff auf die Webdienstressource ohne Authentifizierung.
Technische Beschreibung: Siehe CVE-2021-40906
Zeitplan:
Referenzen:
PoC CheckMk Version 1.5.0p25 Raw Edition
Reflected XSS