
Vulnérabilité de divulgation de fichier arbitraire dans Icinga Web 2 <2.8.6, <2.9.6, <2.10
Vulnérabilité de divulgation de fichiers arbitraires dans Icinga Web 2 <2.8.6, <2.9.6, <2.10
Icinga Web 2 est une interface web de surveillance open source, un framework et une interface en ligne de commande. Les utilisateurs non authentifiés peuvent divulguer le contenu de fichiers du système local accessibles à l'utilisateur du serveur web, y compris les fichiers de configuration icingaweb2 contenant des identifiants de base de données. Ce problème a été résolu dans les versions 2.9.6 et 2.10 d'Icinga Web 2. Les identifiants de base de données devraient être renouvelés.
Il est recommandé d'indiquer le chemin vers /etc/passwd, afin que le script vous informe si l'URL donnée est vulnérable ou non.