
CVE-2022-37298 Shinken Monitoring
Versões afetadas: 2.4.3
Link de divulgação: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
Link do CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298
A classe SafeUnpickler encontrada em shinken/safepickle.py implementa um esquema de autenticação fraco (na verdade, nenhuma autenticação) ao desserializar objetos passados de nós de monitoramento legítimos para o servidor Shinken. Um atacante remoto pode criar e enviar um objeto pickle que instancia um objeto interno do Shinken, implicitamente confiável; alguns dos quais podem ser aproveitados para executar código arbitrário no próprio servidor de monitoramento.
python CVE-2022-37298.py
