漏洞标题
N/A
漏洞描述信息
在Centreon centreon-web 24.10.x版本低于24.10.3,24.04.x版本低于24.04.9,23.10.x版本低于23.10.19,23.04.x版本低于23.04.24中发现了一个问题。具有高权限的用户能够通过用于创建虚拟指标的表单注入SQL。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
N/A
漏洞描述信息
An issue was discovered in Centreon centreon-web 24.10.x before 24.10.3, 24.04.x before 24.04.9, 23.10.x before 23.10.19, 23.04.x before 23.04.24. A user with high privileges is able to inject SQL into the form used to create virtual metrics.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Centreon SQL注入漏洞
漏洞描述信息
Centreon是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon centreon-web存在安全漏洞,该漏洞源于具有高权限的用户能够将SQL注入到用于创建虚拟指标的表单中。受影响版本如下:24.10.x至24.10.3之前版本、24.04.x至24.04.9之前版本、23.10.x至23.10.19之前版本和23.04.x至23.04.24之前版本。
CVSS信息
N/A
漏洞类别
SQL注入