
ثغرة الكشف التعسفي عن الملفات في Icinga Web 2 <2.8.6, <2.9.6, <2.10
ثغرة الكشف التعسفي عن الملفات في Icinga Web 2 <2.8.6، <2.9.6، <2.10
Icinga Web 2 هي واجهة ويب مراقبة مفتوحة المصدر، وإطار عمل، وواجهة سطر أوامر. يمكن للمستخدمين غير الموثَّقين تسريب محتويات الملفات الموجودة على النظام المحلي التي يمكن لمستخدم خادم الويب الوصول إليها، بما في ذلك ملفات تكوين icingaweb2 التي تحتوي على بيانات اعتماد قاعدة البيانات. تم حل هذه المشكلة في الإصدارين 2.9.6 و 2.10 من Icinga Web 2. يجب تدوير بيانات اعتماد قاعدة البيانات.
يوصى بوضع المسار إلى /etc/passwd، حتى يخبرك النص البرمجي ما إذا كان عنوان URL المُعطى ضعيفًا أم لا.