Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24716

Опубликовано: 08 мар. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Критический

Описание

Icinga Web 2 is an open source monitoring web interface, framework and command-line interface. Unauthenticated users can leak the contents of files of the local system accessible to the web-server user, including icingaweb2 configuration files with database credentials. This issue has been resolved in versions 2.9.6 and 2.10 of Icinga Web 2. Database credentials should be rotated.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:icinga:icinga_web_2:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.9.6 (исключая)

EPSS

Процентиль: 100%
0.92826
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

Icinga Web 2 is an open source monitoring web interface, framework and command-line interface. Unauthenticated users can leak the contents of files of the local system accessible to the web-server user, including `icingaweb2` configuration files with database credentials. This issue has been resolved in versions 2.9.6 and 2.10 of Icinga Web 2. Database credentials should be rotated.

CVSS3: 7.5
debian
почти 4 года назад

Icinga Web 2 is an open source monitoring web interface, framework and ...

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость PHP фреймворка Icinga Web 2, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.92826
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22