安全研究
安全漏洞
Icinga Web 2路径遍历漏洞(CVE-2022-24716)
发布日期:2022-03-08
更新日期:2022-06-01
受影响系统:Icinga Icinga Web 2 < 2.9.6
Icinga Icinga Web 2 < 2.10
描述:
CVE(CAN) ID:
CVE-2022-24716
Icinga Web 2是一个应用软件。Icinga Web 2是Icinga Project开发的下一代开源监控Web界面、框架和命令行界面,支持Icinga 2、Icinga Core和任何其他兼容IDO数据库的监控后端。
Icinga Web 2 2.9.6之前版本和2.10之前版本存在路径遍历漏洞。未经身份认证的攻击者可利用该漏洞泄漏Web服务器用户可访问的本地系统文件的内容。
<**>
建议:
厂商补丁:
Icinga
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/Icinga/icingaweb2/commit/9931ed799650f5b8d5e1dc58ea3415a4cdc5773d浏览次数:667
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |