PT-2026-1256 · Centreon · Centreon Infra Monitoring

·

CVE-2025-12519

·

Publicado

2026-01-05

·

Atualizado

2026-01-26

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Centreon Infra Monitoring versões 24.04.0 a 24.04.19 Centreon Infra Monitoring versões 24.10.0 a 24.10.15 Centreon Infra Monitoring versões 25.10.0 a 25.10.2
Descrição Existe uma falha de autorização ausente no Centreon Infra Monitoring, especificamente nos módulos do endpoint da API de parâmetros de administração. Este problema permite o acesso a funcionalidades que não estão devidamente restritas por Listas de Controle de Acesso (ACLs), resultando em divulgação de informações. A informação divulgada inclui configurações de tempo de inatividade e reconhecimento. O componente vulnerável é o endpoint da API de parâmetros de administração.
Recomendações Atualize as versões do Centreon Infra Monitoring anteriores a 25.10.2. Atualize as versões do Centreon Infra Monitoring anteriores a 24.10.15. Atualize as versões do Centreon Infra Monitoring anteriores a 24.04.19.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12519

Produtos afetados

Centreon Infra Monitoring