
Aplicación: Consola web de gestión de CheckMK
Revisión del software: De 1.5.0 a 1.5.0p25
Tipo de ataque: RCE
Solución: Actualice a la versión 1.6 o superior.
Resumen: La consola web de gestión de CheckMk Raw Edition (versiones 1.5.0 a 1.5.0p25) permite una mala configuración de la aplicación web Dokuwiki (instalada por defecto) que permite código php incrustado. Como resultado, se logra la ejecución remota de código. La explotación exitosa requiere acceso a la interfaz web de gestión, ya sea con credenciales válidas o con una sesión secuestrada por un usuario con el rol de administrador.
Descripción técnica: Ver CVE-2021-40904
Cronología:
Referencia:
PoC versión de checkmk 1.5.0p25 Raw Edition
RCE Dokuwiki