CVE-2022-24716
Icinga Web 2 में पाथ ट्रैवर्सल
- प्रकाशित
- 8 मार्च 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Icinga Web 2 एक ओपन सोर्स मॉनिटरिंग वेब इंटरफ़ेस, फ्रेमवर्क और कमांड-लाइन इंटरफ़ेस है। बिना प्रमाणीकरण वाले उपयोगकर्ता वेब-सर्वर उपयोगकर्ता के लिए सुलभ स्थानीय सिस्टम की फ़ाइलों की सामग्री लीक कर सकते हैं, जिसमें डेटाबेस क्रेडेंशियल वाली `icingaweb2` कॉन्फ़िगरेशन फ़ाइलें भी शामिल हैं। यह समस्या Icinga Web 2 के संस्करण 2.9.6 और 2.10 में हल कर दी गई है। डेटाबेस क्रेडेंशियल को बदल दिया जाना चाहिए।
स्रोत
6- CVE-2022-24716एक्सप्लॉइट
Icinga Web 2 <2.8.6, <2.9.6, <2.10 में मनमानी फ़ाइल प्रकटीकरण भेद्यता
- CVE-2022-24716-2एक्सप्लॉइट
CVE-2022-24716 (मनमाना फ़ाइल प्रकटीकरण Icingaweb2)
- CVE-2022-24716एक्सप्लॉइट
CVE-2022-24716 के लिए Python शोषण: Icinga Web 2 के संस्करणों में <2.8.6, <2.9.6, <2.10 में मनमानी फ़ाइल प्रकटीकरण। उपयोग: python3 exploit.py -u <url> -f <file_path>।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।