PT-2025-41936 · Centreon · Centreon Infra Monitoring

CVE-2025-5946

·

Publicado

2025-10-14

·

Atualizado

2025-10-14

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Centreon Infra Monitoring versões 23.10.0 a 23.10.28 Centreon Infra Monitoring versões 24.04.0 a 24.04.18 Centreon Infra Monitoring versões 24.10.0 a 24.10.13
Descrição Existe uma falha no Centreon Infra Monitoring relacionada à neutralização inadequada de elementos especiais em comandos do sistema operacional, especificamente uma Injeção de Comando do Sistema Operacional. Este problema ocorre na configuração de recarregamento do Poller dentro dos módulos de configuração. Um usuário com privilégios elevados pode injetar instruções personalizadas no comando de recarregamento do poller.
Recomendações Atualize o Centreon Infra Monitoring para a versão 23.10.28 ou posterior. Atualize o Centreon Infra Monitoring para a versão 24.04.18 ou posterior. Atualize o Centreon Infra Monitoring para a versão 24.10.13 ou posterior.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5946

Produtos afetados

Centreon Infra Monitoring