
Уязвимость произвольного раскрытия файлов в Icinga Web 2 <2.8.6, <2.9.6, <2.10
Уязвимость произвольного раскрытия файлов в Icinga Web 2 <2.8.6, <2.9.6, <2.10
Icinga Web 2 — это веб-интерфейс мониторинга с открытым исходным кодом, фреймворк и интерфейс командной строки. Неаутентифицированные пользователи могут получить содержимое файлов локальной системы, доступных пользователю веб-сервера, включая файлы конфигурации icingaweb2 с учётными данными базы данных. Эта проблема устранена в версиях 2.9.6 и 2.10 Icinga Web 2. Учётные данные базы данных следует сменить.
Рекомендуется указать путь к /etc/passwd, чтобы скрипт сообщил, уязвим ли данный URL.