
CVE-2022-37298 Shinken Monitoring
الإصدارات المتأثرة: 2.4.3
رابط الإفصاح: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
رابط CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298
تطبّق الفئة SafeUnpickler الموجودة في shinken/safepickle.py مخطط مصادقة ضعيفًا (بل لا مصادقة إطلاقًا) عند إلغاء تسلسل الكائنات المرسلة من عقد المراقبة الشرعية إلى خادم Shinken. يمكن لمهاجم بعيد صياغة وإرسال كائن pickle ينشئ مثيلًا لكائن Shinken داخلي موثوق ضمنيًا؛ ويمكن استغلال بعض هذه الكائنات لتنفيذ تعليمات برمجية عشوائية على خادم المراقبة نفسه.
python CVE-2022-37298.py
