
Доказательство концепции для отражённой XSS-уязвимости в веб-консоли управления CheckMK (версии с 1.5.0 по 1.6.0), позволяющей кражу сессий или внедрение бэкдора через неаутентифицированный параметр веб-сервиса.
Приложение: CheckMK Management Web Console
Версия ПО: С 1.5.0 по 1.5.0p25
Автор: Edgar Augusto Loyola Torres.
Тип атаки: Отраженный XSS
Решение: Обновите до версии ПО 1.6.0p26 или новее
Краткое описание: Программное обеспечение CheckMK Raw Edition (версии с 1.5.0 по 1.6.0) не санирует ввод параметра веб-сервиса, находящегося в неаутентифицированной зоне. Этот отраженный XSS позволяет злоумышленнику открыть бэкдор на устройстве с помощью HTML-контента, интерпретируемого браузером (например, JavaScript или других клиентских сценариев), или украсть сессионные cookie пользователя, который ранее прошел аутентификацию, через атаку «человек посередине». Для успешной эксплуатации требуется доступ к ресурсу веб-сервиса без аутентификации.
Техническое описание: См. CVE-2021-40906
Хронология:
Ссылки:
PoC CheckMk версия 1.5.0p25 Raw Edition
Отраженный XSS