应用程序: CheckMK管理Web控制台
软件版本: 从1.5.0到1.5.0p25
攻击类型: 远程代码执行(RCE)
解决方案: 升级至1.6或更高版本。
概述: CheckMk Raw Edition(版本1.5.0至1.5.0p25)的Web管理控制台存在对默认安装的Web应用Dokuwiki的配置错误,允许嵌入PHP代码。因此可实现远程代码执行。成功利用需要访问Web管理界面,用户需具备有效凭据或通过管理员角色劫持会话。
技术描述: 参见 CVE-2021-40904
时间线:
参考:
PoC checkmk version 1.5.0p25 Raw Edition
RCE Dokuwiki