Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-24637 — Note difensive su CVE-2022-24637 in Open Web Analytics precedente alla 1.7.4, che coprono la divulgazione di informazioni non autenticata, l'impatto dell'escalation di privilegi e la remediation. | Kitploit
Strumenti/GitHubGitHub/princeaikinsbaidoo/cve-2022-24637
Strumenti DifensiviEscalation di PrivilegiAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebApprendimento e Formazione
GitHubprinceaikinsbaidoo/cve-2022-24637

CVE-2022-24637

Note difensive su CVE-2022-24637 in Open Web Analytics precedente alla 1.7.4, che coprono la divulgazione di informazioni non autenticata, l'impatto dell'escalation di privilegi e la remediation.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
121h 10m faNon ancora revisionato
Condividi

CVE-2022-24637 — Open Web Analytics (precedente alla 1.7.4)

Note difensive su una criticità di information disclosure non autenticata in Open Web Analytics (OWA) che può portare a escalation di privilegi.

Riscontrata durante il lavoro sulla macchina Fruityloops su echoCTF, che eseguiva Open Web Analytics 1.7.3.

Riepilogo

CampoDettaglio
CVECVE-2022-24637
ProdottoOpen Web Analytics
AffetteVersioni precedenti alla 1.7.4 (inclusa la 1.7.3)
Corretta in1.7.4 e successive
GravitàCritica
AdvisoryGHSA-pr9q-v585-qv2w

Attaccanti remoti non autenticati possono ottenere informazioni sensibili sugli utenti dalla gestione della cache di OWA. Tali dati possono essere sfruttati per escalare a privilegi amministrativi. In alcuni casi questo è stato concatenato ulteriormente per compromettere l'host.

Impatto

  • Esposizione di dati sensibili relativi agli account
  • Percorso per l'escalation a privilegi amministrativi
  • Compromissione più ampia se concatenata con altre debolezze

Mitigazione

  1. Aggiornare Open Web Analytics alla versione 1.7.4 o successiva. Questa è la correzione principale.
  2. Limitare l'accesso alla cache e alle altre directory di dati sensibili affinché non vengano servite come file statici via HTTP.
  3. Svuotare le cache esistenti dopo il patching, in modo che gli artefatti generati in precedenza non rimangano esposti.
  4. Verificare gli account amministrativi, ruotare credenziali/API key se si sospetta un'esposizione e controllare i log per abusi.

Riferimenti

  • NVD — CVE-2022-24637
  • GitHub Advisory GHSA-pr9q-v585-qv2w
  • Wiz vulnerability summary
  • Note di rilascio di Open Web Analytics / percorso di aggiornamento per la 1.7.4+

Ambito di questo repository

Questo repository documenta la CVE solo a scopo informativo e di remediation. Non include codice di exploit, payload o passaggi di riproduzione.

Scarica lo strumento