
Thruk निगरानी वेब इंटरफ़ेस <= 3.06 CVE-2023-34096 (Path Traversal) के लिए संवेदनशील है।
Thruk Monitoring Web Interface संस्करण <= v3.06 CVE-2023-34096 (Path Traversal) के प्रति संवेदनशील हैं।
वर्तमान एक्सप्लॉइट Python 3 में बनाया गया है और कमजोरी का उपयोग करके Thruk के सामान्य फ़ोल्डरों और कुछ Linux फ़ोल्डरों में PoC फ़ाइल अपलोड करता है।
CNA GitHub, Inc. ने इस खोज के लिए CVSS 3.1 स्कोर 6.5 (Medium) निर्धारित किया है। (NIST NVD देखें)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
यह सुरक्षा कमजोरी Galoget Latorre, Security Consultant at Hackem Cybersecurity Research Group और Dreamlab Technologies द्वारा रखरखावकर्ता (Thruk's Developers) को पहचानी और रिपोर्ट की गई।

नोट: पिछली छवि में, आप देख सकते हैं कि एक्सप्लॉइट अंतिम 3 प्रयासों के लिए एक त्रुटि संदेश दिखा रहा है, ऐसा इसलिए है क्योंकि परीक्षण वातावरण में कुछ फ़ोल्डर मौजूद नहीं थे या Apache उपयोगकर्ता के पास उन पथों पर लिखने की अनुमति नहीं थी। एक्सप्लॉइट सही ढंग से काम करता है और आउटपुट सभी संभावित मामलों का परीक्षण करने के लिए था।