
Preuve de concept pour une vulnérabilité XSS réfléchie dans la console Web de gestion CheckMK (versions 1.5.0 à 1.6.0), permettant le vol de session ou l'injection de porte dérobée via un paramètre de service web non authentifié.
Application: CheckMK Management Web Console
Révision du logiciel: De 1.5.0 à 1.5.0p25
Auteur: Edgar Augusto Loyola Torres.
Type d'attaque: XSS réfléchi
Solution: Mettez à jour vers la révision du logiciel 1.6.0p26 ou ultérieure
Résumé : Le logiciel CheckMK Raw Edition (versions 1.5.0 à 1.6.0) ne nettoie pas l'entrée d'un paramètre de service web situé dans une zone non authentifiée. Ce XSS réfléchi permet à un attaquant d'ouvrir une porte dérobée sur l'appareil avec du contenu HTML interprété par le navigateur (comme JavaScript ou d'autres scripts côté client) ou de voler les cookies de session d'un utilisateur préalablement authentifié via un homme du milieu. Une exploitation réussie nécessite l'accès à la ressource du service web sans authentification.
Description technique : Voir CVE-2021-40906
Chronologie:
Références:
PoC CheckMk version 1.5.0p25 Raw Edition
XSS réfléchi