
CheckMK Raw Edition 1.5.0–1.5.0p25における、設定ミスのあるDokuwiki組み込みアプリケーションを介したPHPコードインジェクションを許容するリモートコード実行の概念実証。
アプリケーション: CheckMK管理Webコンソール
ソフトウェアリビジョン: 1.5.0から1.5.0p25まで
攻撃タイプ: RCE
解決策: バージョン1.6以降にアップグレードしてください。
概要: CheckMk Raw Edition(バージョン1.5.0~1.5.0p25)のWeb管理コンソールでは、デフォルトでインストールされるWebアプリDokuwikiの設定ミスにより、埋め込みPHPコードが実行可能になります。その結果、リモートコード実行(RCE)が達成されます。悪用に成功するには、Web管理インターフェースへのアクセスが必要であり、有効な認証情報か、管理者権限を持つユーザーによるセッションハイジャックが必要です。
技術説明: CVE-2021-40904を参照
タイムライン:
参照:
PoC checkmk バージョン1.5.0p25 Raw Edition
RCE Dokuwiki