CVE-2022-24715
تنفيذ تعسفي للكود للمستخدمين المُصادَق عليهم في Icinga Web 2
- تم النشر
- 08/03/2022
- محدث
- 23/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 15/07/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Icinga Web 2 هي واجهة ويب مفتوحة المصدر لمراقبة الأنظمة، وإطار عمل، وواجهة سطر أوامر. يمكن للمستخدمين الموثّقين، الذين لديهم صلاحية الوصول إلى الإعدادات، إنشاء ملفات موارد SSH في أدلة غير مقصودة، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية. تم حل هذه المشكلة في الإصدارات 2.8.6 و2.9.6 و2.10 من Icinga Web 2. يجب على المستخدمين غير القادرين على الترقية تقييد الوصول إلى إعدادات Icinga Web 2.
المصادر
4- CVE-2022-24715استغلال
Icinga Web 2 - تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة <2.8.6, <2.9.6, <2.10
- CVE-2022-24715-goاستغلال
# استغلال مبني على Go لـ Icinga Web 2 (CVE-2022-24715) يتيح تنفيذ الأوامر عن بُعد ضد الحالات المعرضة للخطر. نسخة منقولة من الـ PoC الأصلي المكتوب بلغة Python.
- CVE-2022-24715استغلال
تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في Icinga Web 2 <2.8.6, <2.9.6, <2.10
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.