
Exploit für CVE-2022-24716 in Icinga Web 2, der eine nicht authentifizierte Offenlegung von Konfigurationsdateien mit Datenbankanmeldeinformationen ermöglicht.
Icinga Web 2 ist eine Softwareanwendung zur Überwachung von Computersystemen und Netzwerken. Sie verfügt über eine Weboberfläche, die es Benutzern ermöglicht, Systemressourcen anzuzeigen und zu verwalten. Allerdings gibt es eine Sicherheitslücke in Icinga Web 2, die es nicht authentifizierten Benutzern ermöglicht, auf Dateien im System zuzugreifen, die für den Webserver-Benutzer zugänglich sind. Dies umfasst Konfigurationsdateien für Icinga Web 2, die Datenbankanmeldeinformationen enthalten. Diese Sicherheitslücke wurde in den Versionen 2.9.6 und 2.10 von Icinga Web 2 behoben. Wenn Sie jedoch eine ältere Version verwenden, sollten Sie auf eine neuere Version aktualisieren und Ihre Datenbankanmeldeinformationen rotieren.