Podatność PHP code injection w plikach auth.php i hosttags.php w Checkmk pozwala uwierzytelnionemu atakującemu na wstrzyknięcie i wykonanie dowolnego kodu PHP. Ze względu na zasięg między-systemowy (scope changed) i krytyczny wynik CVSS 9.1, stanowi poważne zagrożenie dla integralności i poufności danych.
▸ Pokaż oryginał (EN)
PHP code injection in watolib auth.php and hosttags.php in Tribe29's Checkmk <= 2.1.0p10, Checkmk <= 2.0.0p27, and Checkmk <= 1.6.0p29 allows an attacker to inject and execute PHP code which will be executed upon request of the vulnerable component.
Atakujący z dostępem sieciowym i podstawowym uwierzytelnieniem może wstrzyknąć złośliwy kod PHP do komponentów watolib auth.php lub hosttags.php w Checkmk. Wstrzyknięty kod jest następnie wykonywany po wywołaniu podatnego komponentu przez serwer. Podatność wynika z niewystarczającej walidacji danych wejściowych (CWE-20) oraz możliwości wstrzyknięcia kodu wykonywalnego (CWE-94).
Atakujący może wykonać dowolny kod PHP po stronie serwera, co może prowadzić do przejęcia kontroli nad systemem, wycieku poufnych danych konfiguracyjnych oraz modyfikacji ustawień monitoringu. Podatność umożliwia również potencjalne rozprzestrzenienie się ataku na inne systemy w infrastrukturze.
Należy zaktualizować Checkmk do wersji wyższych niż: 2.1.0p10 (gałąź 2.1), 2.0.0p27 (gałąź 2.0) oraz 1.6.0p29 (gałąź 1.6). Szczegóły patcha dostępne są w werk #14383 na stronie producenta pod adresem https://checkmk.com/werk/14383
Checkmk w wersjach <= 2.1.0p10, <= 2.0.0p27 oraz <= 1.6.0p29
Podatność została opisana przez badaczy SonarSource w ramach analizy łańcucha podatności RCE w Checkmk (blog post: 'Checkmk RCE Chain 3'). Wymagane jest uwierzytelnienie (PR:L), jednak niski poziom złożoności ataku (AC:L) i brak wymogu interakcji użytkownika zwiększają ryzyko wykorzystania.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:LCheckmk
APPCheckmk1.6.02.0.02.1.0
Powiązane podatności
Local privilege escalation w Checkmk — eskalacja do root przez manipulację plikami
Pominięcie uwierzytelnienia dwuskładnikowego (2FA) w Checkmk RestAPI
Stored cross-site scripting in the URL dashboard widget in Checkmk <2.5.0p5, <2.4.0p31, <2.3.0p48, and all 2.2...
Improper neutralization of HTML-encoded characters in the URL validation function in Checkmk <2.5.0p5, <2.4.0p...
Insufficient sanitization of dashboard dashlet title links in Checkmk 2.2.0 (EOL), Checkmk 2.3.0 before 2.3.0p...