
Vulnerabilità di divulgazione arbitraria di file in Icinga Web 2 <2.8.6, <2.9.6, <2.10
Vulnerabilità di divulgazione arbitraria di file in Icinga Web 2 <2.8.6, <2.9.6, <2.10
Icinga Web 2 è un'interfaccia web di monitoraggio open source, un framework e un'interfaccia a riga di comando. Utenti non autenticati possono divulgare il contenuto di file del sistema locale accessibili all'utente del server web, inclusi i file di configurazione di icingaweb2 con le credenziali del database. Questo problema è stato risolto nelle versioni 2.9.6 e 2.10 di Icinga Web 2. Le credenziali del database dovrebbero essere ruotate.
Si consiglia di inserire il percorso /etc/passwd, in modo che lo script ti faccia sapere se l'URL fornito è vulnerabile o meno