CVE-2022-24716
اجتياز المسار في Icinga Web 2
- تم النشر
- 08/03/2022
- محدث
- 23/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Icinga Web 2 هي واجهة ويب مفتوحة المصدر لمراقبة الأنظمة، وإطار عمل، وواجهة سطر أوامر. يمكن للمستخدمين غير المصادقين تسريب محتويات الملفات الموجودة على النظام المحلي والتي يمكن الوصول إليها من قبل مستخدم خادم الويب، بما في ذلك ملفات تكوين `icingaweb2` التي تحتوي على بيانات اعتماد قاعدة البيانات. تم حل هذه المشكلة في الإصدارين 2.9.6 و 2.10 من Icinga Web 2. يجب تدوير بيانات اعتماد قاعدة البيانات.
المصادر
6- CVE-2022-24716استغلال
ثغرة كشف الملفات التعسفية في Icinga Web 2 <2.8.6, <2.9.6, <2.10
- CVE-2022-24716-2استغلال
CVE-2022-24716 (كشف الملفات التعسفي في Icingaweb2)
- CVE-2022-24716استغلال
استغلال Python لـ CVE-2022-24716: كشف ملفات تعسفي في Icinga Web 2 الإصدارات <2.8.6، <2.9.6، <2.10. الاستخدام: python3 exploit.py -u <url> -f <file_path>.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.