
Open Web Analytics में 1.7.4 से पहले CVE-2022-24637 पर रक्षात्मक नोट्स, जिसमें अनधिकृत सूचना प्रकटीकरण, विशेषाधिकार वृद्धि प्रभाव, और उपचार शामिल हैं।
Open Web Analytics (OWA) में एक गंभीर अनधिकृत सूचना-प्रकटीकरण समस्या पर रक्षात्मक टिप्पणियाँ, जो विशेषाधिकार वृद्धि (privilege escalation) का कारण बन सकती है।
यह echoCTF पर Fruityloops बॉक्स पर काम करते समय सामने आया, जिसमें Open Web Analytics 1.7.3 चल रहा था।
| फ़ील्ड | विवरण |
|---|---|
| CVE | CVE-2022-24637 |
| उत्पाद | Open Web Analytics |
| प्रभावित | 1.7.4 से पहले के संस्करण (1.7.3 सहित) |
| में ठीक किया गया | 1.7.4 और बाद के संस्करण |
| गंभीरता | गंभीर (Critical) |
| सलाह | GHSA-pr9q-v585-qv2w |
अनधिकृत दूरस्थ हमलावर OWA की कैश हैंडलिंग से संवेदनशील उपयोगकर्ता जानकारी प्राप्त कर सकते हैं। उस डेटा का दुरुपयोग प्रशासनिक विशेषाधिकारों तक बढ़ाने के लिए किया जा सकता है। कुछ मामलों में इसे आगे बढ़ाकर होस्ट को भी समझौता किया गया है।
यह रिपॉज़िटरी केवल जागरूकता और उपचार के लिए CVE का दस्तावेज़ीकरण करती है। इसमें exploit कोड, पेलोड, या पुनरुत्पादन चरण शामिल नहीं हैं।