Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-15026

Опубликовано: 05 янв. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Missing Authentication for Critical Function vulnerability in Centreon Infra Monitoring centreon-awie (Awie import module) allows Accessing Functionality Not Properly Constrained by ACLs.

This issue affects Infra Monitoring: from 25.10.0 before 25.10.2, from 24.10.0 before 24.10.3, from 24.04.0 before 24.04.3.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:centreon:awie:*:*:*:*:*:*:*:*
Версия от 24.04.0 (включая) до 24.04.3 (исключая)
cpe:2.3:a:centreon:awie:*:*:*:*:*:*:*:*
Версия от 24.10.0 (включая) до 24.10.3 (исключая)
cpe:2.3:a:centreon:awie:*:*:*:*:*:*:*:*
Версия от 25.10.0 (включая) до 25.10.2 (исключая)

EPSS

Процентиль: 31%
0.00379
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.8
github
8 месяцев назад

Missing Authentication for Critical Function vulnerability in Centreon Infra Monitoring centreon-awie (Awie import module) allows Accessing Functionality Not Properly Constrained by ACLs. This issue affects Infra Monitoring: from 25.10.0 before 25.10.2, from 24.10.0 before 24.10.3, from 24.04.0 before 24.04.3.

CVSS3: 9.8
fstec
7 месяцев назад

Уязвимость компонента centreon-awie программного обеспечения для мониторинга ИТ-инфраструктуры Centreon, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 31%
0.00379
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306