PT-2021-21290 · Checkmk+1 · Checkmk+1
Edgarloyola
·
Publicado
2021-07-26
·
Atualizado
2022-07-20
·
CVE-2021-36563
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões 1.5.0 a 2.0.0 do console de gerenciamento web do CheckMK
Descrição
O console de gerenciamento web do CheckMK não sanitiza as entradas do usuário em vários parâmetros do módulo WATO, permitindo que um invasor abra uma porta dos fundos no dispositivo com conteúdo HTML interpretado pelo navegador, como JavaScript ou outros scripts do lado do cliente. A carga útil XSS será acionada quando o usuário acessar algumas seções específicas do aplicativo. Um invasor com a função de monitor pode usar XSS armazenado para roubar o
secretAutomation e criar outro usuário administrador com privilégios elevados. O XSS persistente também permite que um invasor modifique o conteúdo exibido ou altere as informações da vítima. A exploração bem-sucedida requer acesso à interface de gerenciamento web, seja com credenciais válidas ou com uma sessão sequestrada.Recomendações
Para as versões 1.5.0 a 2.0.0 do console de gerenciamento web do CheckMK, considere desativar o módulo WATO até que um patch esteja disponível para impedir a exploração. Restrinja o acesso à interface de gerenciamento web para minimizar o risco de exploração. Evite usar o parâmetro
secretAutomation nos endpoints da API afetados até que o problema seja resolvido. Como solução alternativa temporária, monitore a atividade do usuário e o gerenciamento de sessões para detectar possíveis sessões sequestradas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk
Ubuntu