Vulnerabilità nell'interfaccia di monitoraggio Icinga Web
Sono stati rilasciati aggiornamenti correttivi per il pacchetto Icinga Web 2.6.4, 2.7.4 e v2.8.2, che fornisce un'interfaccia web per il sistema di monitoraggio Icinga. Nei suddetti aggiornamenti è stata risolta una vulnerabilità critica (CVE-2020-24368), che consente a un attaccante non autenticato di accedere ai file sul server con privilegi del processo Icinga Web (di solito l'utente con cui viene eseguito il server http o fpm). Per un attacco di successo è necessario che uno dei moduli di terze parti sia fornito […]
