CVE-2021-40904
A consola de gestão web do CheckMK Raw Edition (versões 1.5.0 a 1.6.0) permite uma configuração incorreta do web-app Dokuwiki (instalado por padrão), que...
- Publicado
- 25 de mar. de 2022
- Atualizado
- 9 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 89,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A consola de gestão web do CheckMK Raw Edition (versões 1.5.0 a 1.6.0) permite uma configuração incorreta do web-app Dokuwiki (instalado por padrão), que permite código php incorporado. Como resultado, é alcançada a execução remota de código. A exploração bem-sucedida requer acesso à interface de gestão web, seja com credenciais válidas ou com uma sessão sequestrada por um utilizador com o papel de administrador.
Fontes
1Prova de conceito para execução remota de código no CheckMK Raw Edition 1.5.0–1.5.0p25 por meio de aplicativo Dokuwiki embutido mal configurado, permitindo injeção de código PHP.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.