
CheckMK 관리 웹 콘솔(버전 1.5.0~1.6.0)의 반사형 XSS 취약점에 대한 개념 증명으로, 인증되지 않은 웹 서비스 매개변수를 통해 세션 탈취 또는 백도어 주입을 가능하게 합니다.
애플리케이션: CheckMK Management Web Console
소프트웨어 리비전: 1.5.0 ~ 1.5.0p25
작성자: Edgar Augusto Loyola Torres.
공격 유형: 반사형 XSS
해결 방법: 소프트웨어 리비전 1.6.0p26 이상으로 업데이트
요약: CheckMK Raw Edition 소프트웨어(버전 1.5.0 ~ 1.6.0)는 인증되지 않은 영역에 있는 웹 서비스 매개변수의 입력값을 정화(새니타이즈)하지 않습니다. 이 반사형 XSS로 인해 공격자는 브라우저에서 해석되는 HTML 콘텐츠(예: JavaScript 또는 기타 클라이언트 측 스크립트)를 사용하여 장치에 백도어를 열거나, 중간자 공격을 통해 이전에 인증된 사용자의 세션 쿠키를 탈취할 수 있습니다. 성공적인 악용에는 인증 없이 웹 서비스 리소스에 접근할 수 있어야 합니다.
기술적 설명: CVE-2021-40906 참조
타임라인:
참조:
CheckMk 1.5.0p25 Raw Edition PoC
Reflected XSS