应用: CheckMK Management Web Console
软件版本: 从1.5.0到1.5.0p25
作者: Edgar Augusto Loyola Torres.
攻击类型: 反射型XSS
解决方案: 更新至软件版本1.6.0p26或更高版本
摘要: CheckMK Raw Edition软件(版本1.5.0至1.6.0)未对位于未经身份验证区域的Web服务参数的输入进行清理。此反射型XSS允许攻击者通过HTML内容(并由浏览器解释,如JavaScript或其他客户端脚本)在设备上打开后门,或通过中间人攻击窃取之前已认证用户的会话cookie。成功利用此漏洞需要无需身份验证即可访问Web服务资源。
技术描述: 参见CVE-2021-40906
时间线:
参考:
PoC CheckMk版本1.5.0p25 Raw Edition
反射型XSS