PT-2026-1288 · Centreon · Centreon-Awie+1

·

CVE-2025-15026

·

Publicado

2026-01-05

·

Atualizado

2026-01-08

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Centreon Infra Monitoring centreon-awie versões de 25.10.0 a 25.10.1 Centreon Infra Monitoring centreon-awie versões de 24.10.0 a 24.10.2 Centreon Infra Monitoring centreon-awie versões de 24.04.0 a 24.04.2
Descrição A falta de verificação de autenticação para uma função crítica dentro do centreon-awie (módulo de importação Awie) do Centreon Infra Monitoring permite acesso a funcionalidades que não são devidamente restritas por Listas de Controle de Acesso (ACLs). Isso permite acesso não autorizado a determinadas funções.
Recomendações Atualize o Centreon Infra Monitoring centreon-awie para a versão 25.10.2 ou posterior. Atualize o Centreon Infra Monitoring centreon-awie para a versão 24.10.3 ou posterior. Atualize o Centreon Infra Monitoring centreon-awie para a versão 24.04.3 ou posterior.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00667
CVE-2025-15026

Produtos afetados

Centreon Infra Monitoring
Centreon-Awie