CVE-2024-23117

Оценки

EPSS

0.874высокий87.4%
0%20%40%60%80%100%

Процентиль: 87.4%

CVSS

7.2высокий3.x
0246810

Оценка CVSS: 7.2/10

Все оценки CVSS

CVSS 3.x
7.2

Вектор: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Описание

Уязвимость Centreon updateContactServiceCommands SQL Injection, позволяющая удаленно выполнить код. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках Centreon. Для эксплуатации этой уязвимости требуется аутентификация.

Конкретный недостаток существует в функции updateContactServiceCommands. Проблема возникает из-за отсутствия надлежащей проверки предоставленной пользователем строки перед ее использованием для построения SQL-запросов. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте учетной записи службы. Ранее было ZDI-CAN-22297.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-89

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: centreon_web

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:centreon:centreon_web:*:*:*:*:*:*:*:*",      "versionEndExcluding": "22.04.19",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:...

Источник: nvd

Конец списка