一、 漏洞 CVE-2022-24637 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Open Web Analytics (OWA) 1.7.4 之前允许无授权的远程攻击者获取敏感用户信息,这些信息可以通过利用缓存哈希来利用管理员权限。这是因为生成 `<?php` 文件(而不是预期 `<?php` 序列)不会由 PHP 解释器处理。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Open Web Analytics (OWA) before 1.7.4 allows an unauthenticated remote attacker to obtain sensitive user information, which can be used to gain admin privileges by leveraging cache hashes. This occurs because files generated with '<?php (instead of the intended "<?php sequence) aren't handled by the PHP interpreter.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Open Web Analytics Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Open Web Analytics Server是用于Google Analytics 等商业 Web 分析工具的开源替代方案。 Open Web Analytics 1.7.4版本存在安全漏洞,该漏洞源于使用 php 生成的文件(而不是预期的 php 序列)不是由 PHP 解释器处理的。未经身份验证的攻击者可以通过缓冲哈希利用该漏洞获取敏感用户信息和管理员权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-24637 的公开POC
# POC 描述 源链接 神龙链接
1 Unauthenticated RCE in Open Web Analytics (OWA) <1.7.4 https://github.com/JacobEbben/CVE-2022-24637 POC详情
2 Unauthenticated RCE in Open Web Analytics (OWA) 1.7.3 https://github.com/Lay0us1/CVE-2022-24637 POC详情
3 Unauthicated RCE for open-web-analytics(1.7.3) https://github.com/garySec/CVE-2022-24637 POC详情
4 Open Web Analytics (OWA) - Unauthenticated Remote Code Execution https://github.com/hupe1980/CVE-2022-24637 POC详情
5 FIxed exploit for CVE-2022-24637 (original xplt: https://www.exploit-db.com/exploits/51026) https://github.com/icebreack/CVE-2022-24637 POC详情
6 Open Web Analytics 1.7.3 - Remote Code Execution https://github.com/Pflegusch/CVE-2022-24637 POC详情
7 Unauthenticated RCE in Open Web Analytics version <1.7.4 https://github.com/0xM4hm0ud/CVE-2022-24637 POC详情
8 CVE-2022-24637 https://github.com/c0derpwner/HTB-pwned POC详情
9 Open Web Analytics 1.7.3 - Remote Code Execution Exploit v2 https://github.com/0xRyuk/CVE-2022-24637 POC详情
10 Unauthenticated RCE in Open Web Analytics (OWA) 1.7.3 https://github.com/Lay0us/CVE-2022-24637 POC详情
三、漏洞 CVE-2022-24637 的情报信息