
استغلال لـ CVE-2022-24716 في Icinga Web 2، يسمح بكشف الملفات دون مصادقة لملفات التكوين التي تحتوي على بيانات اعتماد قاعدة البيانات.
Icinga Web 2 هو تطبيق برمجي يراقب أنظمة الحاسوب والشبكات. يحتوي على واجهة ويب تتيح للمستخدمين عرض وإدارة موارد النظام. ومع ذلك، توجد ثغرة أمنية في Icinga Web 2 تسمح للمستخدمين غير الموثَّقين بالوصول إلى الملفات الموجودة على النظام التي يمكن لمستخدم خادم الويب الوصول إليها. تتضمن هذه الملفات ملفات تكوين Icinga Web 2 التي تحتوي على بيانات اعتماد قاعدة البيانات. تم إصلاح هذه الثغرة في الإصدارين 2.9.6 و 2.10 من Icinga Web 2. ومع ذلك، إذا كنت تستخدم إصدارًا أقدم، فيجب عليك الترقية إلى إصدار أحدث وتغيير بيانات اعتماد قاعدة البيانات الخاصة بك.