
Prueba de concepto para una vulnerabilidad XSS reflejada en CheckMK Management Web Console (versiones 1.5.0 a 1.6.0), que permite el robo de sesión o la inyección de puerta trasera a través de un parámetro de servicio web no autenticado.
Aplicación: Consola de Administración Web de CheckMK
Revisión de Software: De 1.5.0 a 1.5.0p25
Autor: Edgar Augusto Loyola Torres.
Tipo de ataque: XSS Reflejado
Solución: Actualizar a la Revisión de Software 1.6.0p26 o posterior
Resumen: El software CheckMK Raw Edition (versiones 1.5.0 a 1.6.0) no sanitiza la entrada de un parámetro de servicio web que se encuentra en una zona no autenticada. Este XSS Reflejado permite a un atacante abrir una puerta trasera en el dispositivo con contenido HTML e interpretado por el navegador (como JavaScript u otros scripts del lado del cliente) o robar las cookies de sesión de un usuario que se haya autenticado previamente mediante un hombre en el medio. La explotación exitosa requiere acceso al recurso del servicio web sin autenticación.
Descripción Técnica: Ver CVE-2021-40906
Cronología:
Referencias:
PoC CheckMk versión 1.5.0p25 Raw Edition
XSS Reflejado