
Application: Console Web di gestione CheckMK
Software Revision: Dalla 1.5.0 alla 1.5.0p25
Attack type: RCE
Solution: Aggiornare alla versione 1.6 o successiva.
Summary: La console web di gestione di CheckMk Raw Edition (versioni 1.5.0 - 1.5.0p25) consente una configurazione errata della web-app Dokuwiki (installata di default) che permette l'inserimento di codice php. Come risultato, si ottiene l'esecuzione di codice remoto. Per sfruttare la vulnerabilità è necessario l'accesso all'interfaccia di gestione web, tramite credenziali valide o una sessione dirottata di un utente con ruolo di amministratore.
Technical Description: Vedere CVE-2021-40904
Timeline:
Reference:
PoC checkmk versione 1.5.0p25 Raw Edition
RCE Dokuwiki