
CVE-2021-40905の概念実証エクスプロイト。巧妙に細工された.mkp拡張パッケージを介したCheckMK Management Web Consoleのリモートコード実行の脆弱性です。
対象アプリケーション: CheckMK Management Web Console
ソフトウェアリビジョン: 2.0.0p17 以下
攻撃タイプ: RCE
解決策: 未定 (TBD)。または、[https://exchange.checkmk.com/] で共有されている MKP は CheckMk によって手動でレビューされ、悪意のあるコードや不審なインポートなどがチェックされます。
概要: CheckMk Enterprise Edition (バージョン 1.5.0 から 2.0.0p17) の Web 管理コンソールは、拡張パッケージである ".mkp" ファイルのアップロードを適切にサニタイズしないため、リモートコード実行が可能になります。悪用を成功させるには、有効な認証情報、または管理者ロールを持つユーザーの乗っ取られたセッションのいずれかを使用して、Web 管理インターフェースにアクセスする必要があります。
技術的説明: CVE-2021-40905 を参照
タイムライン:
参照: