Arbitrary code execution for authenticated users in Icinga Web 2
46Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 8.5epss 15%
da publicação à arma382 dias
Publicada no NVD8 de mar.
1ª PoC+382d
probabilidade de exploração
15%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
5 exploit(s) público(s)
Icinga Web 2 is an open source monitoring web interface, framework and command-line interface. Authenticated users, with access to the configuration, can create SSH resource files in unintended directories, leading to the execution of arbitrary code. This issue has been resolved in versions 2.8.6, 2.9.6 and 2.10 of Icinga Web 2. Users unable to upgrade should limit access to the Icinga Web 2 configuration.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Icinga · icingaweb2PoCs públicas encontradas — 5
exploitdbwww.exploit-db.com/exploits/51586não verificadogithubgithub.com/nimphtix/CVE-2022-24715★ 0githubgithub.com/cxdxnt/CVE-2022-24715★ 0githubgithub.com/d4rkb0n3/CVE-2022-24715-go★ 0cve_referencepacketstormsecurity.com/files/173516/Icinga-Web-2.10-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.