CVE-2022-24716
Path traversal en Icinga Web 2
- Publicado
- 8 mar 2022
- Actualizado
- 23 abr 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 abr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Icinga Web 2 es una interfaz web de monitorización de código abierto, un framework y una interfaz de línea de comandos. Los usuarios no autenticados pueden filtrar el contenido de los archivos del sistema local accesibles al usuario del servidor web, incluidos los archivos de configuración de `icingaweb2` con credenciales de la base de datos. Este problema se ha resuelto en las versiones 2.9.6 y 2.10 de Icinga Web 2. Las credenciales de la base de datos deben rotarse
Fuentes
6- CVE-2022-24716Exploit
Vulnerabilidad de divulgación arbitraria de archivos en Icinga Web 2 <2.8.6, <2.9.6, <2.10
- CVE-2022-24716-2Exploit
CVE-2022-24716 (Divulgación de archivos arbitrarios en Icingaweb2)
- CVE-2022-24716Exploit
Exploit en Python para CVE-2022-24716: divulgación arbitraria de archivos en Icinga Web 2 versiones <2.8.6, <2.9.6, <2.10. Uso: python3 exploit.py -u <url> -f <ruta_archivo>.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.