受影响版本: 2.4.3
披露链接: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
CVE 链接: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298
位于 shinken/safepickle.py 中的 SafeUnpickler 类在反序列化来自合法监控节点发送至 Shinken 服务器的对象时,实现了一种弱认证方案(实际上根本没有认证)。远程攻击者可以构造并发送一个 pickle 对象,实例化一个内部隐式受信任的 Shinken 对象;其中部分对象可被利用在监控服务器本身上执行任意代码。
python CVE-2022-37298.py
