黑客、渗透测试和网络安全工具,武装您的安全武器库!
Icinga Web 2 中 CVE-2022-24716 的漏洞利用,允许未经身份验证地披露包含数据库凭据的配置文件。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Icinga Web 2 是一款用于监控计算机系统和网络的软件应用程序。它提供一个 Web 界面,允许用户查看和管理系统资源。然而,Icinga Web 2 中存在一个漏洞,允许未经身份验证的用户访问 Web 服务器用户可访问的系统文件,这包括包含数据库凭据的 Icinga Web 2 配置文件。该漏洞已在 Icinga Web 2 版本 2.9.6 和 2.10 中修复。如果您使用的是旧版本,应升级到较新版本并轮换您的数据库凭据。