
Sicherheitslücke zur Offenlegung beliebiger Dateien in Icinga Web 2 <2.8.6, <2.9.6, <2.10
Beliebige Datei-Offenlegungsschwachstelle in Icinga Web 2 <2.8.6, <2.9.6, <2.10
Icinga Web 2 ist eine Open-Source-Überwachungs-Weboberfläche, ein Framework und eine Befehlszeilenschnittstelle. Nicht authentifizierte Benutzer können den Inhalt von Dateien des lokalen Systems einsehen, die für den Webserver-Benutzer zugänglich sind, einschließlich der Konfigurationsdateien von icingaweb2 mit Datenbankanmeldeinformationen. Dieses Problem wurde in den Versionen 2.9.6 und 2.10 von Icinga Web 2 behoben. Die Datenbankanmeldeinformationen sollten ausgetauscht werden.
Es wird empfohlen, den Pfad zu /etc/passwd einzugeben, damit das Skript Ihnen mitteilt, ob die angegebene URL verwundbar ist oder nicht.