Sicherheitsanfälligkeit in der Icinga Web-Monitoringschnittstelle
Korrigierte Versionen des Pakets Icinga Web 2.6.4, 2.7.4 und v2.8.2, das eine Web-Oberfläche für das Überwachungssystem Icinga bereitstellt, wurden veröffentlicht. In den vorgeschlagenen Updates wurde eine kritische Sicherheitsanfälligkeit (CVE-2020-24368) behoben, die es einem nicht authentifizierten Angreifer ermöglicht, auf Dateien auf dem Server mit den Rechten des Icinga Web-Prozesses zuzugreifen (normalerweise der Benutzer, unter dem der HTTP-Server oder fpm läuft). Für einen erfolgreichen Angriff ist ein Drittanbieter-Modul erforderlich, das bereitgestellt wird […]
