CVE-2024-23115

Оценки

EPSS

0.786средний78.6%
0%20%40%60%80%100%

Процентиль: 78.6%

CVSS

7.2высокий3.x
0246810

Оценка CVSS: 7.2/10

Все оценки CVSS

CVSS 3.x
7.2

Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Описание

Уязвимость Centreon updateGroups SQL Injection, позволяющая удаленно выполнить код. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках Centreon. Для эксплуатации этой уязвимости требуется аутентификация.

Конкретный недостаток существует в функции updateGroups. Проблема возникает из-за отсутствия надлежащей проверки предоставленной пользователем строки перед ее использованием для построения SQL-запросов. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте учетной записи службы. Ранее было ZDI-CAN-22295.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-89

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: centreon

Продукт: centreon_web

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:centreon:centreon_web:*:*:*:*:*:*:*:*",      "versionEndExcluding": "22.04.19",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:...

Источник: nvd