PT-2025-20881 · Centreon · Centreon Web

CVE-2025-4648

·

Publicado

2025-05-13

·

Atualizado

2025-10-22

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Centreon web 22.10.0 até 22.10.29 Versões do Centreon web 23.04.0 até 23.04.27 Versões do Centreon web 23.10.0 até 23.10.22 Versões do Centreon web 24.04.0 até 24.04.11 Versões do Centreon web 24.10.0 até 24.10.5
Descrição: O problema afeta o Centreon web, permitindo um ataque XSS Refletido devido a uma vulnerabilidade de Download de Código sem Verificação de Integridade. Um usuário com privilégios elevados pode injetar XSS ao alterar o conteúdo de uma mídia SVG durante a solicitação de envio.
Recomendações: Para as versões 22.10.0 até 22.10.29, atualize para uma versão posterior à 22.10.29. Para as versões 23.04.0 até 23.04.27, atualize para uma versão posterior à 23.04.27. Para as versões 23.10.0 até 23.10.22, atualize para uma versão posterior à 23.10.22. Para as versões 24.04.0 até 24.04.11, atualize para uma versão posterior à 24.04.11. Para as versões 24.10.0 até 24.10.5, atualize para uma versão posterior à 24.10.5.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4648

Produtos afetados

Centreon Web