CVE-2021-36563
La console web de gestion CheckMK (versions 1.5.0 à 2.0.0) ne désinfecte pas les entrées utilisateur dans divers paramètres du module WATO. Cela permet à un...
- Publié
- 26 juil. 2021
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 76,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La console web de gestion CheckMK (versions 1.5.0 à 2.0.0) ne désinfecte pas les entrées utilisateur dans divers paramètres du module WATO. Cela permet à un attaquant d'ouvrir une porte dérobée sur l'appareil avec du contenu HTML interprété par le navigateur (comme JavaScript ou d'autres scripts côté client) ; la charge utile XSS sera déclenchée lorsque l'utilisateur accédera à certaines sections spécifiques de l'application. Dans le même ordre d'idées, un vecteur potentiellement très dangereux serait lorsqu'un attaquant disposant du rôle de moniteur (non administrateur) parvient à obtenir un XSS stocké pour voler le secretAutomation (pour l'utilisation de l'API en mode administrateur) et ainsi pouvoir créer un autre utilisateur administrateur disposant de privilèges élevés sur la console web de supervision CheckMK. Une autre voie est que le XSS persistant permette à un attaquant de modifier le contenu affiché ou de changer les informations de la victime. Une exploitation réussie nécessite un accès à l'interface web de gestion, soit avec des identifiants valides, soit avec une session détournée.
Sources
1Preuve de concept pour les vulnérabilités XSS stockées et réfléchies dans la console de gestion web CheckMK, versions 1.5.0 à 2.0.0p9, avec chronologie de divulgation détaillée et démonstrations d'exploitation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.