← volver
CVE-2022-24715highCWE-22

Arbitrary code execution for authenticated users in Icinga Web 2

46Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 8.5epss 15%
de la publicación al arma382 días
Publicada en NVD8 mar
1ª PoC+382d
probabilidad de explotación
15%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
5 exploit(s) público(s)
Icinga Web 2 is an open source monitoring web interface, framework and command-line interface. Authenticated users, with access to the configuration, can create SSH resource files in unintended directories, leading to the execution of arbitrary code. This issue has been resolved in versions 2.8.6, 2.9.6 and 2.10 of Icinga Web 2. Users unable to upgrade should limit access to the Icinga Web 2 configuration.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Icinga · icingaweb2
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.