
Exploit para CVE-2022-24716 no Icinga Web 2, permitindo divulgação não autenticada de arquivos de configuração contendo credenciais de banco de dados.
Icinga Web 2 é um aplicativo de software que monitora sistemas de computador e redes. Ele possui uma interface web que permite aos usuários visualizar e gerenciar recursos do sistema. No entanto, há uma vulnerabilidade no Icinga Web 2 que permite que usuários não autenticados acessem arquivos no sistema que são acessíveis ao usuário do servidor web. Isso inclui arquivos de configuração do Icinga Web 2 que contêm credenciais de banco de dados. Essa vulnerabilidade foi corrigida nas versões 2.9.6 e 2.10 do Icinga Web 2. No entanto, se você estiver usando uma versão mais antiga, deve atualizar para uma versão mais recente e rotacionar suas credenciais de banco de dados.