
Proof-of-Concept-Exploit für CVE-2022-24716, der eine nicht authentifizierte Dateioffenlegung in Icinga Web 2 ermöglicht und Konfigurationsdateien mit Datenbankanmeldeinformationen preisgibt.
Icinga Web 2 ist eine Softwareanwendung zur Überwachung von Computersystemen und Netzwerken. Sie verfügt über eine Weboberfläche, die es Benutzern ermöglicht, Systemressourcen anzuzeigen und zu verwalten. Allerdings gibt es eine Sicherheitslücke in Icinga Web 2, die es nicht authentifizierten Benutzern ermöglicht, auf Dateien im System zuzugreifen, die für den Webserver-Benutzer zugänglich sind. Dies umfasst Konfigurationsdateien für Icinga Web 2, die Datenbankanmeldeinformationen enthalten. Diese Sicherheitslücke wurde in den Versionen 2.9.6 und 2.10 von Icinga Web 2 behoben. Wenn Sie jedoch eine ältere Version verwenden, sollten Sie auf eine neuere Version aktualisieren und Ihre Datenbankanmeldeinformationen rotieren.