Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-24637 — Open Web Analytics 1.7.4 より前の CVE-2022-24637 に関する防御的な注意事項。認証不要の情報漏えい、権限昇格の影響、および修復について解説します。 | Kitploit
ツール/GitHubGitHub/princeaikinsbaidoo/cve-2022-24637
防御ツール特権昇格脆弱性分析情報収集ウェブセキュリティ学習と教育
GitHubprinceaikinsbaidoo/cve-2022-24637

CVE-2022-24637

Open Web Analytics 1.7.4 より前の CVE-2022-24637 に関する防御的な注意事項。認証不要の情報漏えい、権限昇格の影響、および修復について解説します。

リポジトリを見る
120時間28分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-24637 — Open Web Analytics (1.7.4 より前)

Open Web Analytics (OWA) における、権限昇格につながる可能性のある重大な未認証情報漏えい問題に関する防御的な注意事項。

echoCTF の Fruityloops ボックスに取り組んでいる際に遭遇したもので、Open Web Analytics 1.7.3 が動作していた。

概要

項目詳細
CVECVE-2022-24637
製品Open Web Analytics
影響を受けるバージョン1.7.4 より前のバージョン (1.7.3 を含む)
修正バージョン1.7.4 以降
深刻度重大
アドバイザリGHSA-pr9q-v585-qv2w

未認証のリモート攻撃者が、OWA のキャッシュ処理から機密のユーザー情報を取得できる。このデータを悪用して管理者権限へ昇格される可能性がある。場合によっては、さらに連鎖してホスト全体が侵害されることもある。

影響

  • アカウント関連の機密データの漏えい
  • 管理者権限昇格への経路
  • 他の脆弱性と組み合わせた場合のより広範な侵害

緩和策

  1. Open Web Analytics を 1.7.4 以降にアップグレードする。これが主要な修正である。
  2. キャッシュやその他の機密データディレクトリへのアクセスを制限し、HTTP 経由で静的ファイルとして配信されないようにする。
  3. パッチ適用後に既存のキャッシュをクリアし、以前に生成された成果物が露出したまま残らないようにする。
  4. 管理者アカウントを確認し、漏えいが疑われる場合は認証情報/API キーをローテーションし、悪用の痕跡がないかログを確認する。

参考資料

  • NVD — CVE-2022-24637
  • GitHub Advisory GHSA-pr9q-v585-qv2w
  • Wiz 脆弱性概要
  • Open Web Analytics のリリースノート / 1.7.4 以降へのアップグレード手順

このリポジトリの範囲

このリポジトリは、認識と修復のみを目的としてこの CVE を文書化したものである。エクスプロイトコード、ペイロード、再現手順は含まれていない。

ツールをダウンロード