Haavatavus Icinga Webi jÀlgimisliideses

Avaldatud korrektsed vĂ€ljaanded paketi Icinga Web 2.6.4, 2.7.4 ja v2.8.2, mis pakub veebiliidest jĂ€lgimisseavale Icinga. Pakutud vĂ€rskendustes on kĂ”rvaldatud kriitiline haavatavus (CVE-2020-24368), mis vĂ”imaldab autentimata rĂŒndajal pÀÀseda ligi failidele serveris Icinga Webi protsessi privileegidega (tavaliselt kasutaja, mille all töötab http-server vĂ”i fpm).

Edukaks rĂŒnnakuks on vajalik ĂŒhe kolmanda osapoole mooduli olemasolu, mis on varustatud piltide vĂ”i ikoonidega. Sarnaste moodulite seas on vĂ€lja toodud Icinga Business Process Modeling, Icinga Director,
Icinga Reporting, Maps Module ja Globe Module. Nendes moodulites ei ole endi haavatavusi, kuid need on tegurid, mis vĂ”imaldavad rĂŒnnaku korraldamist Icinga Webi suhtes.

RĂŒnnak toimub, saates HTTP GET vĂ”i POST pĂ€ringuid kĂ€itlejale, mis tagastab pilte ja millele ei ole vajalik konto olemasolu. NĂ€iteks, kui Icinga Web 2 on kergesti ligipÀÀsetav aadressil "/icingaweb2" ja sĂŒsteemis on moodul businessprocess, mis on installitud katalooge /usr/share/icingaweb2/modules, saab faili sisu lugemiseks saata pĂ€ringu "GET /icingaweb2/static/img?module_name=businessprocess&file=..../../../../../../etc/os-release".

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster