Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g623-4877-q5wj

Опубликовано: 24 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

An issue was discovered in Centreon Web 24.10.x before 24.10.3, 24.04.x before 24.04.9, 23.10.x before 23.10.19, 23.04.x before 23.04.24. A user with high privileges is able to achieve SQL injection in the form to upload media.

An issue was discovered in Centreon Web 24.10.x before 24.10.3, 24.04.x before 24.04.9, 23.10.x before 23.10.19, 23.04.x before 23.04.24. A user with high privileges is able to achieve SQL injection in the form to upload media.

EPSS

Процентиль: 49%
0.00262
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.1
nvd
около 1 года назад

An issue was discovered in Centreon Web 24.10.x before 24.10.3, 24.04.x before 24.04.9, 23.10.x before 23.10.19, 23.04.x before 23.04.24. A user with high privileges is able to achieve SQL injection in the form to upload media.

CVSS3: 9.1
fstec
около 1 года назад

Уязвимость компонента centreon-web программного обеспечения для мониторинга ИТ-инфраструктуры Centreon, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 49%
0.00262
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-89