PT-2018-14913 · Centreon · Centreon

Publicado

2018-11-16

·

Atualizado

2022-05-14

·

CVE-2018-19312

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Centreon versions 3.4.x
Description The issue allows SQL Injection via the searchVM parameter to the "/main.php?p=20408" API endpoint.
Recommendations For Centreon versions 3.4.x, update to Centreon 18.10.0 or Centreon web 2.8.24 to resolve the issue.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-19312
GHSA-5JXP-4X68-MHQC

Produtos afetados

Centreon