
CVE-2022-37298 Shinken Monitoring
प्रभावित संस्करण: 2.4.3
प्रकटीकरण लिंक: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
CVE लिंक: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298
shinken/safepickle.py में पाया गया SafeUnpickler वर्ग, वैध निगरानी नोड्स से Shinken सर्वर पर भेजे गए ऑब्जेक्ट्स को unserialize करते समय एक कमजोर प्रमाणीकरण योजना (वास्तव में कोई प्रमाणीकरण नहीं) लागू करता है। एक दूरस्थ हमलावर एक pickle ऑब्जेक्ट तैयार कर सकता है और भेज सकता है जो एक आंतरिक, अंतर्निहित रूप से विश्वसनीय Shinken ऑब्जेक्ट को इंस्टैंशिएट करता है; उनमें से कुछ का उपयोग निगरानी सर्वर पर मनमाना कोड निष्पादित करने के लिए किया जा सकता है।
python CVE-2022-37298.py
