
Proof-of-concept per una vulnerabilità XSS riflessa nella Console di Gestione Web di CheckMK (versioni 1.5.0 a 1.6.0), che consente il furto di sessione o l'iniezione di backdoor tramite parametro del servizio web non autenticato.
Applicazione: CheckMK Management Web Console
Versione del software: dalla 1.5.0 alla 1.5.0p25
Autore: Edgar Augusto Loyola Torres.
Tipo di attacco: XSS riflesso
Soluzione: aggiornare alla revisione 1.6.0p26 o successiva
Sommario: Il software CheckMK Raw Edition (versioni dalla 1.5.0 alla 1.6.0) non sanifica l'input di un parametro del servizio web che si trova in una zona non autenticata. Questo XSS riflesso consente a un attaccante di aprire una backdoor sul dispositivo con contenuto HTML interpretato dal browser (come JavaScript o altri script lato client) oppure di rubare i cookie di sessione di un utente che si è autenticato in precedenza tramite un uomo nel mezzo. Lo sfruttamento con successo richiede l'accesso alla risorsa del servizio web senza autenticazione.
Descrizione tecnica: vedi CVE-2021-40906
Cronologia:
Riferimenti:
PoC CheckMk versione 1.5.0p25 Raw Edition
XSS riflesso