CVE-2022-24716
Traversée de chemin dans Icinga Web 2
- Publié
- 8 mars 2022
- Mise à jour
- 23 avr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 avr. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Icinga Web 2 est une interface web de supervision open source, un framework et une interface en ligne de commande. Les utilisateurs non authentifiés peuvent divulguer le contenu de fichiers du système local accessibles à l'utilisateur du serveur web, y compris les fichiers de configuration `icingaweb2` contenant les identifiants de la base de données. Ce problème a été résolu dans les versions 2.9.6 et 2.10 d'Icinga Web 2. Les identifiants de la base de données doivent être renouvelés.
Sources
6- CVE-2022-24716Exploit
Vulnérabilité de divulgation arbitraire de fichiers dans Icinga Web 2 <2.8.6, <2.9.6, <2.10
- CVE-2022-24716-2Exploit
CVE-2022-24716 (Divulgation arbitraire de fichiers Icingaweb2)
- CVE-2022-24716Exploit
Exploit Python pour CVE-2022-24716 : divulgation arbitraire de fichiers dans Icinga Web 2 versions <2.8.6, <2.9.6, <2.10. Utilisation : python3 exploit.py -u <url> -f <file_path>.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.