PT-2020-10386 · Centreon · Centreon Infrastructure Monitoring

Publicado

2020-01-16

·

Atualizado

2021-07-21

·

CVE-2019-20327

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do software Centreon Infrastructure Monitoring anteriores à 20.04
Descrição
O problema diz respeito a permissões inseguras no componente cwrapper perl do software Centreon Infrastructure Monitoring. Esse componente é um executável setuid que permite a execução de scripts Perl com privilégios de root, possibilitando que invasores locais obtenham privilégios elevados.
Recomendações
Para versões do software Centreon Infrastructure Monitoring anteriores à 20.04, atualize para a versão 20.04 ou posterior para resolver o problema.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20327

Produtos afetados

Centreon Infrastructure Monitoring