Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24637 — Защитные заметки о CVE-2022-24637 в Open Web Analytics до версии 1.7.4, охватывающие неаутентифицированное раскрытие информации, последствия повышения привилегий и меры по устранению. | Kitploit
Инструменты/GitHubGitHub/princeaikinsbaidoo/cve-2022-24637
Оборонительные ИнструментыПовышение привилегийАнализ уязвимостейСбор информацииВеб-безопасностьОбучение и Образование
GitHubprinceaikinsbaidoo/cve-2022-24637

CVE-2022-24637

Защитные заметки о CVE-2022-24637 в Open Web Analytics до версии 1.7.4, охватывающие неаутентифицированное раскрытие информации, последствия повышения привилегий и меры по устранению.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
120 ч 36 мин назадЕщё не проверено
Поделиться

CVE-2022-24637 — Open Web Analytics (до 1.7.4)

Защитные заметки о критической уязвимости раскрытия информации без аутентификации в Open Web Analytics (OWA), которая может привести к повышению привилегий.

Обнаружено во время работы над машиной Fruityloops на echoCTF, где был запущен Open Web Analytics 1.7.3.

Сводка

ПолеДетали
CVECVE-2022-24637
ПродуктOpen Web Analytics
ЗатронутыВерсии до 1.7.4 (включая 1.7.3)
Исправлено в1.7.4 и более поздних
КритичностьКритическая
РекомендацияGHSA-pr9q-v585-qv2w

Неаутентифицированные удалённые злоумышленники могут получить конфиденциальную информацию о пользователях из-за особенностей обработки кэша в OWA. Эти данные могут быть использованы для повышения привилегий до административных. В некоторых случаях это использовалось в цепочке для дальнейшей компрометации хоста.

Влияние

  • Раскрытие конфиденциальных данных, связанных с учётными записями
  • Путь к повышению привилегий до администратора
  • Более широкая компрометация при объединении с другими уязвимостями

Меры защиты

  1. Обновите Open Web Analytics до 1.7.4 или новее. Это основное исправление.
  2. Ограничьте доступ к кэшу и другим каталогам с конфиденциальными данными, чтобы они не отдавались как статические файлы по HTTP.
  3. Очистите существующие кэши после установки патча, чтобы ранее созданные артефакты не оставались доступными.
  4. Проверьте административные учётные записи, смените учётные данные/API-ключи при подозрении на компрометацию и проверьте логи на предмет злоупотреблений.

Ссылки

  • NVD — CVE-2022-24637
  • GitHub Advisory GHSA-pr9q-v585-qv2w
  • Сводка уязвимости от Wiz
  • Примечания к выпуску Open Web Analytics / путь обновления для 1.7.4+

Область применения этого репозитория

Этот репозиторий документирует CVE исключительно в целях информирования и устранения уязвимости. Он не содержит эксплойт-кода, полезных нагрузок или шагов воспроизведения.

Скачать инструмент