Centreon · Centreon · CVE-2022-3827
**Nome do software vulnerável e versões afetadas**
Versões do Centreon anteriores à 22.10.0-beta1
**Descrição**
Foi identificada uma falha crítica que afeta o componente Formulário de Grupos de Contato, especificamente o arquivo formContactGroup.php. A manipulação do argumento `cg id` leva a uma injeção de SQL. Essa falha pode ser explorada remotamente.
**Recomendações**
Para versões anteriores à 22.10.0-beta1, aplique o patch para corrigir esta falha. Como solução temporária, considere restringir o acesso ao arquivo formContactGroup.php ou ao componente Formulário de Grupos de Contato até que o patch seja aplicado. Evite usar o argumento `cg id` no componente afetado até que a falha seja resolvida.