
Vulnerabilidade de Divulgação Arbitrária de Arquivos no Icinga Web 2 <2.8.6, <2.9.6, <2.10
Vulnerabilidade de Divulgação Arbitrária de Arquivos no Icinga Web 2 <2.8.6, <2.9.6, <2.10
Icinga Web 2 é uma interface web de monitoramento de código aberto, framework e interface de linha de comando. Usuários não autenticados podem vazar o conteúdo de arquivos do sistema local acessíveis ao usuário do servidor web, incluindo arquivos de configuração do icingaweb2 com credenciais de banco de dados. Este problema foi resolvido nas versões 2.9.6 e 2.10 do Icinga Web 2. As credenciais do banco de dados devem ser rotacionadas.
Recomenda-se colocar o caminho para /etc/passwd, para que o script informe se a URL fornecida é vulnerável ou não.