
CVE-2022-37298 Shinken Monitoring
Versions concernées : 2.4.3
Lien de divulgation : https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
Lien CVE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298
La classe SafeUnpickler située dans shinken/safepickle.py implémente un schéma d'authentification faible (en réalité aucune authentification) lors de la désérialisation des objets provenant des nœuds de supervision légitimes vers le serveur Shinken. Un attaquant distant peut fabriquer et envoyer un objet pickle instanciant un objet interne Shinken implicitement de confiance ; certains de ces objets peuvent être utilisés pour exécuter du code arbitraire sur le serveur de supervision lui-même.
python CVE-2022-37298.py
