Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24637 — Notas defensivas sobre CVE-2022-24637 no Open Web Analytics antes da versão 1.7.4, abordando divulgação de informações não autenticada, impacto de escalonamento de privilégios e remediação. | Kitploit
Ferramentas/GitHubGitHub/princeaikinsbaidoo/cve-2022-24637
Ferramentas DefensivasEscalada de PrivilégiosAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebAprendizado e Educação
GitHubprinceaikinsbaidoo/cve-2022-24637

CVE-2022-24637

Notas defensivas sobre CVE-2022-24637 no Open Web Analytics antes da versão 1.7.4, abordando divulgação de informações não autenticada, impacto de escalonamento de privilégios e remediação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 20h 28mAinda não revisado
Compartilhar

CVE-2022-24637 — Open Web Analytics (anterior à 1.7.4)

Notas defensivas sobre uma vulnerabilidade crítica de divulgação de informações não autenticada no Open Web Analytics (OWA) que pode levar à escalada de privilégios.

Encontrada durante o trabalho na máquina Fruityloops no echoCTF, que executava o Open Web Analytics 1.7.3.

Resumo

CampoDetalhe
CVECVE-2022-24637
ProdutoOpen Web Analytics
AfetadoVersões anteriores à 1.7.4 (incluindo 1.7.3)
Corrigido em1.7.4 e posteriores
SeveridadeCrítica
AvisoGHSA-pr9q-v585-qv2w

Atacantes remotos não autenticados podem obter informações sensíveis de usuários a partir do tratamento de cache do OWA. Esses dados podem ser abusados para escalar para privilégios administrativos. Em alguns casos, isso foi encadeado posteriormente para comprometer o host.

Impacto

  • Exposição de dados sensíveis relacionados à conta
  • Caminho para escalada de privilégios administrativos
  • Comprometimento mais amplo se encadeado com outras fraquezas

Mitigação

  1. Atualize o Open Web Analytics para 1.7.4 ou mais recente. Esta é a correção principal.
  2. Restrinja o acesso ao cache e a outros diretórios de dados sensíveis para que não sejam servidos como arquivos estáticos via HTTP.
  3. Limpe os caches existentes após a aplicação do patch para que artefatos gerados anteriormente não permaneçam expostos.
  4. Revise as contas administrativas, rotacione credenciais/chaves de API se houver suspeita de exposição e verifique os logs em busca de abuso.

Referências

  • NVD — CVE-2022-24637
  • GitHub Advisory GHSA-pr9q-v585-qv2w
  • Resumo da vulnerabilidade no Wiz
  • Notas de versão do Open Web Analytics / caminho de atualização para 1.7.4+

Escopo deste repositório

Este repositório documenta a CVE apenas para conscientização e remediação. Ele não inclui código de exploit, payloads ou etapas de reprodução.

Baixar ferramenta