
CheckMK प्रबंधन वेब कंसोल (संस्करण 1.5.0 से 1.6.0) में परावर्तित XSS कमजोरी के लिए प्रमाण-अवधारणा, जो अप्रमाणित वेब सेवा पैरामीटर के माध्यम से सत्र चोरी या बैकडोर इंजेक्शन सक्षम करती है।
एप्लिकेशन: CheckMK Management Web Console
सॉफ़्टवेयर संशोधन: 1.5.0 से 1.5.0p25 तक
लेखक: Edgar Augusto Loyola Torres.
हमले का प्रकार: परावर्तित XSS
समाधान: सॉफ़्टवेयर संशोधन 1.6.0p26 या उसके बाद के संस्करण में अपडेट करें
सारांश: CheckMK Raw Edition सॉफ़्टवेयर (संस्करण 1.5.0 से 1.6.0) एक वेब सेवा पैरामीटर के इनपुट को स्वच्छ नहीं करता है जो एक अप्रमाणित क्षेत्र में है। यह परावर्तित XSS एक हमलावर को HTML सामग्री के साथ डिवाइस पर बैकडोर खोलने की अनुमति देता है जिसे ब्राउज़र द्वारा व्याख्यायित किया जाता है (जैसे कि जावास्क्रिप्ट या अन्य क्लाइंट-साइड स्क्रिप्ट) या किसी ऐसे उपयोगकर्ता के सत्र कुकीज़ चुराने की अनुमति देता है जिसने पहले मैन-इन-द-मिडल के माध्यम से प्रमाणित किया है। सफल शोषण के लिए बिना प्रमाणीकरण के वेब सेवा संसाधन तक पहुंच आवश्यक है।
तकनीकी विवरण: CVE-2021-40906 देखें
समयरेखा:
संदर्भ:
PoC CheckMk संस्करण 1.5.0p25 Raw Edition
Reflected XSS