
CVE-2022-24716 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Icinga Web 2 में अप्रमाणित फ़ाइल प्रकटीकरण को सक्षम करता है, डेटाबेस क्रेडेंशियल्स वाली कॉन्फ़िगरेशन फ़ाइलों को उजागर करता है।
Icinga Web 2 एक सॉफ्टवेयर एप्लिकेशन है जो कंप्यूटर सिस्टम और नेटवर्क की निगरानी करता है। इसमें एक वेब इंटरफ़ेस है जो उपयोगकर्ताओं को सिस्टम संसाधनों को देखने और प्रबंधित करने की अनुमति देता है। हालांकि, Icinga Web 2 में एक भेद्यता है जो बिना प्रमाणीकरण के उपयोगकर्ताओं को वेब सर्वर उपयोगकर्ता के लिए सुलभ फ़ाइलों तक पहुंचने की अनुमति देती है। इसमें Icinga Web 2 के लिए कॉन्फ़िगरेशन फ़ाइलें शामिल हैं जिनमें डेटाबेस क्रेडेंशियल होते हैं। यह भेद्यता Icinga Web 2 के संस्करण 2.9.6 और 2.10 में ठीक कर दी गई है। हालांकि, यदि आप पुराने संस्करण का उपयोग कर रहे हैं, तो आपको नए संस्करण में अपग्रेड करना चाहिए और अपने डेटाबेस क्रेडेंशियल बदलने चाहिए।