Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24637 — Notas defensivas sobre CVE-2022-24637 en Open Web Analytics anterior a 1.7.4, que abarcan la divulgación de información no autenticada, el impacto de la escalada de privilegios y la remediación. | Kitploit
Herramientas/GitHubGitHub/princeaikinsbaidoo/cve-2022-24637
Herramientas DefensivasEscalada de PrivilegiosAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebAprendizaje y Educación
GitHubprinceaikinsbaidoo/cve-2022-24637

CVE-2022-24637

Notas defensivas sobre CVE-2022-24637 en Open Web Analytics anterior a 1.7.4, que abarcan la divulgación de información no autenticada, el impacto de la escalada de privilegios y la remediación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 20h 28mAún no revisado
Compartir

CVE-2022-24637 — Open Web Analytics (anterior a 1.7.4)

Notas defensivas sobre un problema crítico de divulgación de información no autenticada en Open Web Analytics (OWA) que puede conducir a una escalada de privilegios.

Encontrado mientras se trabajaba en la máquina Fruityloops en echoCTF, que ejecutaba Open Web Analytics 1.7.3.

Resumen

CampoDetalle
CVECVE-2022-24637
ProductoOpen Web Analytics
AfectadoVersiones anteriores a 1.7.4 (incluida la 1.7.3)
Corregido en1.7.4 y posteriores
GravedadCrítica
AvisoGHSA-pr9q-v585-qv2w

Atacantes remotos no autenticados pueden obtener información sensible de usuarios a través del manejo de caché de OWA. Esos datos pueden ser aprovechados para escalar a privilegios administrativos. En algunos casos, esto se ha encadenado aún más para comprometer el host.

Impacto

  • Exposición de datos sensibles relacionados con cuentas
  • Vía para la escalada de privilegios de administrador
  • Compromiso más amplio si se encadena con otras debilidades

Mitigación

  1. Actualizar Open Web Analytics a 1.7.4 o posterior. Esta es la corrección principal.
  2. Restringir el acceso a los directorios de caché y otros datos sensibles para que no se sirvan como archivos estáticos a través de HTTP.
  3. Limpiar las cachés existentes después de aplicar el parche para que los artefactos generados previamente no queden expuestos.
  4. Revisar las cuentas de administrador, rotar credenciales/claves de API si se sospecha exposición, y revisar los registros en busca de abuso.

Referencias

  • NVD — CVE-2022-24637
  • GitHub Advisory GHSA-pr9q-v585-qv2w
  • Resumen de vulnerabilidad de Wiz
  • Notas de la versión de Open Web Analytics / ruta de actualización para 1.7.4+

Alcance de este repositorio

Este repositorio documenta el CVE únicamente con fines de concientización y remediación. No incluye código de explotación, payloads ni pasos de reproducción.

Descargar herramienta