
Эксплойт для CVE-2022-24716 в Icinga Web 2, позволяющий неавторизованное раскрытие конфигурационных файлов, содержащих учётные данные базы данных.
Icinga Web 2 — это программное приложение, предназначенное для мониторинга компьютерных систем и сетей. Оно имеет веб-интерфейс, позволяющий пользователям просматривать и управлять системными ресурсами. Однако в Icinga Web 2 существует уязвимость, которая позволяет неаутентифицированным пользователям получать доступ к файлам на системе, доступным пользователю веб-сервера. К таким файлам относятся конфигурационные файлы Icinga Web 2, содержащие учетные данные базы данных. Эта уязвимость исправлена в версиях 2.9.6 и 2.10 Icinga Web 2. Если вы используете более старую версию, вам следует обновиться до более новой версии и сменить учетные данные базы данных.