CheckMK Raw Edition(버전 1.5.0~1.6.0)의 웹 관리 콘솔에서는 기본적으로 설치되는 웹 앱 Dokuwiki를 잘못 구성하여 PHP 코드를 삽입할 수 있습니다. 그 결과 원격 코드 실행이 가능합니다. 이 취약점을 성공적으로 악용하려면 유효한 자격 증명을 사용하거나 관리자 역할을 가진 사용자의 탈취된 세션을 통해 웹 관리 인터페이스에 접근해야 합니다.
CheckMK Raw Edition(버전 1.5.0~1.6.0)의 웹 관리 콘솔에서는 기본적으로 설치되는 웹 앱 Dokuwiki를 잘못 구성하여 PHP 코드를 삽입할 수 있습니다. 그 결과 원격 코드 실행이 가능합니다. 이 취약점을 성공적으로 악용하려면 유효한 자격 증명을 사용하거나 관리자 역할을 가진 사용자의 탈취된 세션을 통해 웹 관리 인터페이스에 접근해야 합니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
The web management console of CheckMK Raw Edition (versions 1.5.0 to 1.6.0) allows a misconfiguration of the web-app Dokuwiki (installed by default), which allows embedded php code. As a result, remote code execution is achieved. Successful exploitation requires access to the web management interface, either with valid credentials or with a hijacked session by a user with the role of administrator.