Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-24637 — Verteidigungshinweise zu CVE-2022-24637 in Open Web Analytics vor 1.7.4, einschließlich unauthentifizierter Informationsoffenlegung, Auswirkungen der Rechteausweitung und Behebung. | Kitploit
Tools/GitHubGitHub/princeaikinsbaidoo/cve-2022-24637
DefensivwerkzeugePrivilege EscalationSchwachstellenanalyseInformationsbeschaffungWebsicherheitLernen & Bildung
GitHubprinceaikinsbaidoo/cve-2022-24637

CVE-2022-24637

Verteidigungshinweise zu CVE-2022-24637 in Open Web Analytics vor 1.7.4, einschließlich unauthentifizierter Informationsoffenlegung, Auswirkungen der Rechteausweitung und Behebung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 20h 28mNoch nicht geprüft
Teilen

CVE-2022-24637 — Open Web Analytics (vor 1.7.4)

Verteidigungshinweise zu einer kritischen unauthentifizierten Informationsoffenlegung in Open Web Analytics (OWA), die zu einer Rechteausweitung führen kann.

Angetroffen bei der Arbeit an der Fruityloops-Box auf echoCTF, auf der Open Web Analytics 1.7.3 lief.

Zusammenfassung

FeldDetail
CVECVE-2022-24637
ProduktOpen Web Analytics
BetroffenVersionen vor 1.7.4 (einschließlich 1.7.3)
Behoben in1.7.4 und später
SchweregradKritisch
AdvisoryGHSA-pr9q-v585-qv2w

Unauthentifizierte Remote-Angreifer können sensible Benutzerinformationen aus der Cache-Verarbeitung von OWA erlangen. Diese Daten können missbraucht werden, um administrative Rechte zu erlangen. In einigen Fällen wurde dies weiter verkettet, um den Host zu kompromittieren.

Auswirkung

  • Offenlegung sensibler kontobezogener Daten
  • Weg zur Ausweitung auf Admin-Rechte
  • Umfassendere Kompromittierung bei Verkettung mit anderen Schwachstellen

Gegenmaßnahmen

  1. Upgrade von Open Web Analytics auf 1.7.4 oder neuer. Dies ist die primäre Behebung.
  2. Zugriff einschränken auf Cache- und andere sensible Datenverzeichnisse, damit sie nicht als statische Dateien über HTTP ausgeliefert werden.
  3. Vorhandene Caches leeren nach dem Patchen, damit zuvor erzeugte Artefakte nicht offengelegt bleiben.
  4. Admin-Konten überprüfen, Anmeldedaten/API-Schlüssel bei Verdacht auf Offenlegung rotieren und Protokolle auf Missbrauch prüfen.

Referenzen

  • NVD — CVE-2022-24637
  • GitHub Advisory GHSA-pr9q-v585-qv2w
  • Wiz-Schwachstellenübersicht
  • Open Web Analytics Versionshinweise / Upgrade-Pfad für 1.7.4+

Umfang dieses Repositorys

Dieses Repository dokumentiert die CVE ausschließlich zu Informations- und Behebungszwecken. Es enthält keinen Exploit-Code, keine Payloads und keine Reproduktionsschritte.

Tool herunterladen