CRITICAL🇬🇧 English

CVE-2022-46836

PHP code injection w Checkmk — wstrzyknięcie i wykonanie kodu PHP (RCE)

CVSS 9.1v3.1pub. 2023-02-20upd. 2024-11-21

Podatność PHP code injection w plikach auth.php i hosttags.php w Checkmk pozwala uwierzytelnionemu atakującemu na wstrzyknięcie i wykonanie dowolnego kodu PHP. Ze względu na zasięg między-systemowy (scope changed) i krytyczny wynik CVSS 9.1, stanowi poważne zagrożenie dla integralności i poufności danych.

Pokaż oryginał (EN)

PHP code injection in watolib auth.php and hosttags.php in Tribe29's Checkmk <= 2.1.0p10, Checkmk <= 2.0.0p27, and Checkmk <= 1.6.0p29 allows an attacker to inject and execute PHP code which will be executed upon request of the vulnerable component.

🤖 Analiza AI
Jak działa

Atakujący z dostępem sieciowym i podstawowym uwierzytelnieniem może wstrzyknąć złośliwy kod PHP do komponentów watolib auth.php lub hosttags.php w Checkmk. Wstrzyknięty kod jest następnie wykonywany po wywołaniu podatnego komponentu przez serwer. Podatność wynika z niewystarczającej walidacji danych wejściowych (CWE-20) oraz możliwości wstrzyknięcia kodu wykonywalnego (CWE-94).

Skutki

Atakujący może wykonać dowolny kod PHP po stronie serwera, co może prowadzić do przejęcia kontroli nad systemem, wycieku poufnych danych konfiguracyjnych oraz modyfikacji ustawień monitoringu. Podatność umożliwia również potencjalne rozprzestrzenienie się ataku na inne systemy w infrastrukturze.

Mitygacja

Należy zaktualizować Checkmk do wersji wyższych niż: 2.1.0p10 (gałąź 2.1), 2.0.0p27 (gałąź 2.0) oraz 1.6.0p29 (gałąź 1.6). Szczegóły patcha dostępne są w werk #14383 na stronie producenta pod adresem https://checkmk.com/werk/14383

Kogo dotyczy

Checkmk w wersjach <= 2.1.0p10, <= 2.0.0p27 oraz <= 1.6.0p29

Uwagi

Podatność została opisana przez badaczy SonarSource w ramach analizy łańcucha podatności RCE w Checkmk (blog post: 'Checkmk RCE Chain 3'). Wymagane jest uwierzytelnienie (PR:L), jednak niski poziom złożoności ataku (AC:L) i brak wymogu interakcji użytkownika zwiększają ryzyko wykorzystania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
  • Checkmk

    APP
    Checkmk
    1.6.02.0.02.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-39666CRITICAL9.3PL ✓ten sam produkt

Local privilege escalation w Checkmk — eskalacja do root przez manipulację plikami

CVE-2024-8606CRITICAL9.2PL ✓ten sam produkt

Pominięcie uwierzytelnienia dwuskładnikowego (2FA) w Checkmk RestAPI

CVE-2026-7186HIGH8.5ten sam produkt

Stored cross-site scripting in the URL dashboard widget in Checkmk <2.5.0p5, <2.4.0p31, <2.3.0p48, and all 2.2...

CVE-2026-8833HIGH8.5ten sam produkt

Improper neutralization of HTML-encoded characters in the URL validation function in Checkmk <2.5.0p5, <2.4.0p...

CVE-2026-3466HIGH8.5ten sam produkt

Insufficient sanitization of dashboard dashlet title links in Checkmk 2.2.0 (EOL), Checkmk 2.3.0 before 2.3.0p...