CVE-2021-36563
CheckMK 管理 Web 控制台存储型 XSS 漏洞 CheckMK 管理 Web 控制台(版本 1.5.0 至 2.0.0)未对 WATO 模块的多个参数中的用户输入进行清理。这允许攻击者利用 HTML 内容在设备上打开后门,并由浏览器解释执行(例如 JavaScript...
- 已发布
- 2021年7月26日
- 已更新
- 2024年8月4日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月5日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N低 · 未来 30 天
- 百分位
- 76.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# CheckMK 管理 Web 控制台存储型 XSS 漏洞 CheckMK 管理 Web 控制台(版本 1.5.0 至 2.0.0)未对 WATO 模块的多个参数中的用户输入进行清理。这允许攻击者利用 HTML 内容在设备上打开后门,并由浏览器解释执行(例如 JavaScript 或其他客户端脚本),当用户访问应用程序的某些特定部分时,XSS 载荷将被触发。同样,一个非常危险的潜在利用方式是:拥有监控角色(非管理员)的攻击者设法通过存储型 XSS 窃取 secretAutomation(用于以管理员模式调用 API),从而能够创建另一个在 CheckMK 监控 Web 控制台上拥有高权限的管理员用户。另一种方式是,持久型 XSS 允许攻击者修改显示内容或更改受害者的信息。成功利用此漏洞需要访问 Web 管理界面,要么使用有效凭据,要么通过劫持会话。
来源
1CheckMK 管理 Web 控制台 1.5.0 至 2.0.0p9 版本中存储型与反射型 XSS 漏洞的概念验证,包含详细披露时间线与利用演示。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。