Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gq6v-gg7f-p4rm

Опубликовано: 24 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

An issue was discovered in Centreon centreon-web 24.10.x before 24.10.3, 24.04.x before 24.04.9, 23.10.x before 23.10.19, 23.04.x before 23.04.24. A user with high privileges is able to inject SQL into the form used to create virtual metrics.

An issue was discovered in Centreon centreon-web 24.10.x before 24.10.3, 24.04.x before 24.04.9, 23.10.x before 23.10.19, 23.04.x before 23.04.24. A user with high privileges is able to inject SQL into the form used to create virtual metrics.

EPSS

Процентиль: 60%
0.00394
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.1
nvd
около 1 года назад

An issue was discovered in Centreon centreon-web 24.10.x before 24.10.3, 24.04.x before 24.04.9, 23.10.x before 23.10.19, 23.04.x before 23.04.24. A user with high privileges is able to inject SQL into the form used to create virtual metrics.

CVSS3: 9.1
fstec
около 1 года назад

Уязвимость компонента centreon-web программного обеспечения для мониторинга ИТ-инфраструктуры Centreon, позволяющая нарушителю оказать влияние на конфиденциальность, доступность и целостность защищаемой информации

EPSS

Процентиль: 60%
0.00394
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-89