CVE-2021-36563
Console de gestão web CheckMK (versões 1.5.0 a 2.0.0) — Vulnerabilidade XSS armazenado A consola de gestão web CheckMK (versões 1.5.0 a 2.0.0) não sanitiza...
- Publicado
- 26 de jul. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 76,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Console de gestão web CheckMK (versões 1.5.0 a 2.0.0) — Vulnerabilidade XSS armazenado A consola de gestão web CheckMK (versões 1.5.0 a 2.0.0) não sanitiza a entrada do utilizador em vários parâmetros do módulo WATO. Isto permite que um atacante abra uma backdoor no dispositivo com conteúdo HTML interpretado pelo navegador (como JavaScript ou outros scripts do lado do cliente); o payload XSS será acionado quando o utilizador aceder a algumas secções específicas da aplicação. No mesmo sentido, uma forma potencial muito perigosa seria quando um atacante que possui o papel de monitor (não administrador) consegue obter um XSS armazenado para roubar o secretAutomation (para o uso da API em modo administrador) e, assim, conseguir criar outro utilizador administrador com privilégios elevados na consola de monitorização web CheckMK. Outra forma é que o XSS persistente permite que um atacante modifique o conteúdo apresentado ou altere as informações da vítima. A exploração bem-sucedida requer acesso à interface de gestão web, seja com credenciais válidas ou com uma sessão sequestrada.
Fontes
1Prova de conceito para vulnerabilidades XSS armazenado e refletido no CheckMK Management Web Console versões 1.5.0 a 2.0.0p9, com cronograma detalhado de divulgação e demonstrações de exploração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.