
Exploit de preuve de concept pour CVE-2022-24716 permettant la divulgation non authentifiée de fichiers dans Icinga Web 2, exposant les fichiers de configuration contenant les identifiants de la base de données.
Icinga Web 2 est une application logicielle qui surveille les systèmes informatiques et les réseaux. Elle dispose d'une interface web permettant aux utilisateurs de visualiser et de gérer les ressources système. Cependant, il existe une vulnérabilité dans Icinga Web 2 qui permet à des utilisateurs non authentifiés d'accéder à des fichiers sur le système auxquels l'utilisateur du serveur web a accès. Cela inclut les fichiers de configuration d'Icinga Web 2 qui contiennent les identifiants de la base de données. Cette vulnérabilité a été corrigée dans les versions 2.9.6 et 2.10 d'Icinga Web 2. Cependant, si vous utilisez une version plus ancienne, vous devez mettre à niveau vers une version plus récente et faire pivoter vos identifiants de base de données.