Schwachstelle in der Icinga Web-Monitoring-Oberfläche
Es wurden Korrekturversionen des Icinga Web 2.6.4, 2.7.4 und v2.8.2 veröffentlicht, die eine Web-Oberfläche für das Monitoring-System Icinga bereitstellen. In den vorgeschlagenen Updates wurde eine kritische Sicherheitsanfälligkeit (CVE-2020-24368) behoben, die es einem nicht authentifizierten Angreifer ermöglicht, auf Dateien auf dem Server mit den Rechten des Icinga Web-Prozesses zuzugreifen (normalerweise der Benutzer, unter dem der HTTP-Server oder FPM ausgeführt wird). Für einen erfolgreichen Angriff ist das Vorhandensein eines der externen Module erforderlich, das von […]
