
Prova de conceito para vulnerabilidades XSS armazenado e refletido no CheckMK Management Web Console versões 1.5.0 a 2.0.0p9, com cronograma detalhado de divulgação e demonstrações de exploração.
Aplicação: CheckMK Management Web Console
Revisão do Software: De 1.5.0 a 2.0.0p9
Tipo de ataque: XSS Armazenado e Refletido
Solução: Atualizar para a Revisão de Software 2.0.0p10 ou posterior
Resumo: A console web de gestão do CheckMK (versões 1.5.0 a 2.0.0) não sanitiza a entrada do usuário em vários parâmetros do módulo WATO. Isto permite que um atacante abra uma backdoor no dispositivo com conteúdo HTML e interpretado pelo navegador (como JavaScript ou outros scripts do lado do cliente); a carga útil XSS será acionada quando o usuário aceder a algumas seções específicas da aplicação. Da mesma forma, uma maneira potencial muito perigosa seria quando um atacante que tem o papel de monitor (não administrador) consegue obter um XSS armazenado para roubar o secretAutomation (para o uso da API em modo administrador) e assim poder criar outro usuário administrador que tenha privilégios elevados na console web de monitoramento do CheckMK. Outra maneira é que o XSS persistente permite que um atacante modifique o conteúdo exibido ou altere as informações da vítima. A exploração bem-sucedida requer acesso à interface de gestão web, seja com credenciais válidas ou com uma sessão sequestrada.
Descrição Técnica: Ver CVE-2021-36563
Cronograma:
Referência:
PoC checkmk versão 1.5.0p19 Edição Raw
PoC checkmk versão 2.0.0p1 Edição Enterprise