应用: CheckMK 管理 Web 控制台
软件修订版本: 从 1.5.0 到 2.0.0p9
攻击类型: 存储型和反射型 XSS
解决方案: 升级到软件修订版本 2.0.0p10 或更高版本
摘要: CheckMK 管理 Web 控制台(1.5.0 至 2.0.0 版本)未对 WATO 模块多个参数中的用户输入进行清理。这使得攻击者能够通过由浏览器解释执行的 HTML 内容(例如 JavaScript 或其他客户端脚本)在设备上打开后门,当用户访问应用程序的某些特定部分时,XSS 载荷将被触发。同样,一种非常危险的潜在途径是:拥有监控(monitor)角色(而非管理员)的攻击者设法利用存储型 XSS 窃取 secretAutomation(用于以管理员模式使用 API),从而能够创建另一个在 CheckMK 监控 Web 控制台上拥有高权限的管理员用户。另一种方式是,持久型 XSS 允许攻击者修改显示的内容或更改受害者的信息。成功利用该漏洞需要访问 Web 管理界面,无论是使用有效凭据还是被劫持的会话。
技术描述: 参见 CVE-2021-36563
时间线:
参考资料:
PoC checkmk 版本 1.5.0p19 Raw Edition
PoC checkmk 版本 2.0.0p1 Enterprise Edition