
Vulnerabilidad de divulgación arbitraria de archivos en Icinga Web 2 <2.8.6, <2.9.6, <2.10
Vulnerabilidad de divulgación arbitraria de archivos en Icinga Web 2 <2.8.6, <2.9.6, <2.10
Icinga Web 2 es una interfaz web de monitoreo de código abierto, un framework y una interfaz de línea de comandos. Usuarios no autenticados pueden filtrar el contenido de archivos del sistema local accesibles para el usuario del servidor web, incluyendo archivos de configuración de icingaweb2 con credenciales de bases de datos. Este problema se ha resuelto en las versiones 2.9.6 y 2.10 de Icinga Web 2. Se deben rotar las credenciales de la base de datos.
Se recomienda colocar la ruta a /etc/passwd, para que el script le indique si la URL proporcionada es vulnerable o no.