PT-2026-1288 · Centreon · Centreon-Awie+1
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Centreon Infra Monitoring centreon-awie versões de 25.10.0 a 25.10.1
Centreon Infra Monitoring centreon-awie versões de 24.10.0 a 24.10.2
Centreon Infra Monitoring centreon-awie versões de 24.04.0 a 24.04.2
Descrição
A falta de verificação de autenticação para uma função crítica dentro do centreon-awie (módulo de importação Awie) do Centreon Infra Monitoring permite acesso a funcionalidades que não são devidamente restritas por Listas de Controle de Acesso (ACLs). Isso permite acesso não autorizado a determinadas funções.
Recomendações
Atualize o Centreon Infra Monitoring centreon-awie para a versão 25.10.2 ou posterior.
Atualize o Centreon Infra Monitoring centreon-awie para a versão 24.10.3 ou posterior.
Atualize o Centreon Infra Monitoring centreon-awie para a versão 24.04.3 ou posterior.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centreon Infra Monitoring
Centreon-Awie