关于 Open Web Analytics (OWA) 中一个严重未认证信息泄露漏洞的防御性说明,该漏洞可能导致权限提升。
在 echoCTF 上攻克 Fruityloops 靶机时遇到,该靶机运行的是 Open Web Analytics 1.7.3。
| 字段 | 详情 |
|---|---|
| CVE | CVE-2022-24637 |
| 产品 | Open Web Analytics |
| 受影响版本 | 1.7.4 之前的版本(包括 1.7.3) |
| 修复版本 | 1.7.4 及更高版本 |
| 严重程度 | 严重 |
| 安全公告 | GHSA-pr9q-v585-qv2w |
未认证的远程攻击者可以从 OWA 的缓存处理中获取敏感用户信息。这些数据可被滥用来提升至管理员权限。在某些情况下,这已被进一步利用以攻陷主机。
本仓库仅为提高认识和修复目的记录该 CVE。它不包含漏洞利用代码、载荷或复现步骤。