
CVE-2022-37298 Shinken 모니터링
영향받는 버전: 2.4.3
공개 링크: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
CVE 링크: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298
shinken/safepickle.py에 있는 SafeUnpickler 클래스는 합법적인 모니터링 노드에서 Shinken 서버로 전달되는 객체를 역직렬화할 때 약한 인증 체계(사실상 인증 없음)를 구현합니다. 원격 공격자는 내부의 암묵적으로 신뢰되는 Shinken 객체를 인스턴스화하는 pickle 객체를 제작하여 보낼 수 있습니다. 이 중 일부는 모니터링 서버 자체에서 임의 코드를 실행하는 데 활용될 수 있습니다.
python CVE-2022-37298.py
