
Proof-of-concept per CVE-2021-40905, una vulnerabilità di esecuzione remota di codice in CheckMK Management Web Console tramite pacchetti di estensione .mkp appositamente predisposti.
Applicazione: CheckMK Management Web Console
Versione del software: Minore o uguale a 2.0.0p17
Tipo di attacco: RCE
Soluzione: Da definire; i MKP condivisi su [https://exchange.checkmk.com/] vengono revisionati manualmente da CheckMk, che ricerca codice malevolo o import sospetti, ecc.
Sommario: La console di gestione web di CheckMk Enterprise Edition (versioni dalla 1.5.0 alla 2.0.0p17) non sanifica correttamente il caricamento dei file ".mkp", che sono pacchetti di estensione, rendendo possibile l'esecuzione remota di codice. Per uno sfruttamento efficace è necessario l'accesso all'interfaccia di gestione web, tramite credenziali valide o con una sessione dirottata di un utente con ruolo di amministratore.
Descrizione tecnica: Vedere CVE-2021-40905
Cronologia:
Riferimenti: