PT-2026-1289 · Centreon · Centreon Infra Monitoring
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Centreon Infra Monitoring versões 24.04.0 a 24.04.3
Centreon Infra Monitoring versões 24.10.0 a 24.10.3
Centreon Infra Monitoring versões 25.10.0 a 25.10.2
Descrição
Existe uma falha no Centreon Infra Monitoring (módulos de exportação Awie) que permite Injeção de SQL. Este problema pode ser explorado por um usuário não autenticado. A vulnerabilidade envolve a neutralização inadequada de elementos especiais utilizados em um comando SQL. A exploração pode levar ao comprometimento total do sistema.
Recomendações
Atualize o Centreon Infra Monitoring para a versão 24.04.3 ou posterior.
Atualize o Centreon Infra Monitoring para a versão 24.10.3 ou posterior.
Atualize o Centreon Infra Monitoring para a versão 25.10.2 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centreon Infra Monitoring