Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4f26-v6fr-9hmp

Опубликовано: 28 июл. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

Improper Input Validation in Centreon Web

Centreon Web 19.04.4 allows Remote Code Execution by an administrator who can modify Macro Expression location settings.

Пакеты

Наименование

centreon/centreon

composer
Затронутые версииВерсия исправления

< 18.10.8

18.10.8

Наименование

centreon/centreon

composer
Затронутые версииВерсия исправления

>= 19.0.0, < 19.04.5

19.04.5

EPSS

Процентиль: 92%
0.08968
Низкий

7.2 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.2
nvd
около 6 лет назад

Centreon Web before 2.8.30, 18.10.x before 18.10.8, 19.04.x before 19.04.5 and 19.10.x before 19.10.2 allows Remote Code Execution by an administrator who can modify Macro Expression location settings. CVE-2019-16405 and CVE-2019-17501 are similar to one another and may be the same.

EPSS

Процентиль: 92%
0.08968
Низкий

7.2 High

CVSS3

Дефекты

CWE-20