PT-2021-10758 · Centreon · Centreon

Publicado

2021-08-18

·

Atualizado

2021-09-02

·

CVE-2020-22345

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Centreon versão 19.10.8
Descrição
A vulnerabilidade permite que invasores remotos executem comandos arbitrários do sistema operacional por meio de metacaracteres de shell no parâmetro RRDdatabase path do endpoint /graphStatus/displayServiceStatus.php.
Recomendações
Para a versão 19.10.8 do Centreon, considere restringir o acesso ao endpoint /graphStatus/displayServiceStatus.php para minimizar o risco de exploração e evite usar metacaracteres de shell no parâmetro RRDdatabase path até que uma correção esteja disponível.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-22345
GHSA-2Q95-593F-G7H7

Produtos afetados

Centreon