
Icinga Web 2 <2.8.6, <2.9.6, <2.10에서의 임의 파일 노출 취약점
Icinga Web 2 <2.8.6, <2.9.6, <2.10에서 발생하는 임의 파일 공개 취약점
Icinga Web 2는 오픈 소스 모니터링 웹 인터페이스, 프레임워크 및 명령줄 인터페이스입니다. 인증되지 않은 사용자가 웹 서버 사용자가 접근할 수 있는 로컬 시스템의 파일 내용을 유출할 수 있으며, 여기에는 데이터베이스 자격 증명이 포함된 icingaweb2 설정 파일이 포함됩니다. 이 문제는 Icinga Web 2 버전 2.9.6 및 2.10에서 해결되었습니다. 데이터베이스 자격 증명은 교체해야 합니다.
경로를 /etc/passwd로 지정하는 것을 권장합니다. 그러면 스크립트가 주어진 URL이 취약한지 여부를 알려줍니다.