Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jmgg-wx67-7qfv

Опубликовано: 22 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Command Injection in Centreon

Centreon before 19.04.15 allows remote attackers to execute arbitrary OS commands by placing shell metacharacters in RRDdatabase_status_path (via a main.get.php request) and then visiting the include/views/graphs/graphStatus/displayServiceStatus.php page.

Пакеты

Наименование

centreon/centreon

composer
Затронутые версииВерсия исправления

< 19.04.15

19.04.15

EPSS

Процентиль: 88%
0.0362
Низкий

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
nvd
больше 5 лет назад

Centreon before 19.04.15 allows remote attackers to execute arbitrary OS commands by placing shell metacharacters in RRDdatabase_status_path (via a main.get.php request) and then visiting the include/views/graphs/graphStatus/displayServiceStatus.php page.

EPSS

Процентиль: 88%
0.0362
Низкий

8.8 High

CVSS3

Дефекты

CWE-78