
CheckMK प्रबंधन वेब कंसोल के संस्करण 1.5.0 से 2.0.0p9 में संग्रहीत और प्रतिबिंबित XSS कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें विस्तृत प्रकटीकरण समयरेखा और शोषण डेमो शामिल हैं।
एप्लिकेशन: CheckMK प्रबंधन वेब कंसोल
सॉफ़्टवेयर संशोधन: 1.5.0 से 2.0.0p9 तक
हमले का प्रकार: संग्रहीत और परावर्तित XSS
समाधान: सॉफ़्टवेयर संशोधन 2.0.0p10 या बाद में अपडेट करें
सारांश: CheckMK प्रबंधन वेब कंसोल (संस्करण 1.5.0 से 2.0.0) WATO मॉड्यूल के विभिन्न मापदंडों में उपयोगकर्ता इनपुट को सैनिटाइज़ नहीं करता है। यह एक हमलावर को डिवाइस पर HTML सामग्री के साथ एक बैकडोर खोलने की अनुमति देता है जिसे ब्राउज़र द्वारा व्याख्यायित किया जाता है (जैसे जावास्क्रिप्ट या अन्य क्लाइंट-साइड स्क्रिप्ट), XSS पेलोड तब ट्रिगर होगा जब उपयोगकर्ता एप्लिकेशन के कुछ विशिष्ट अनुभागों तक पहुँचता है। इसी अर्थ में एक बहुत ही खतरनाक संभावित तरीका तब होगा जब एक हमलावर जिसके पास मॉनिटर भूमिका है (प्रशासक नहीं) secretAutomation को चुराने के लिए एक संग्रहीत XSS प्राप्त करने में सफल हो जाता है (प्रशासक मोड में API के उपयोग के लिए) और इस प्रकार एक और प्रशासक उपयोगकर्ता बनाने में सक्षम होता है जिसके पास CheckMK मॉनिटरिंग वेब कंसोल पर उच्च विशेषाधिकार हैं। एक अन्य तरीका यह है कि स्थायी XSS एक हमलावर को प्रदर्शित सामग्री को संशोधित करने या पीड़ित की जानकारी बदलने की अनुमति देता है। सफल शोषण के लिए वेब प्रबंधन इंटरफ़ेस तक पहुँच की आवश्यकता होती है, या तो वैध क्रेडेंशियल्स के साथ या हाईजैक किए गए सत्र के साथ।
तकनीकी विवरण: CVE-2021-36563 देखें
समयरेखा:
संदर्भ:
PoC checkmk version 1.5.0p19 Raw Edition
PoC checkmk version 2.0.0p1 Enterprise Edition