CVE-2015-1561
تستخدم الدالة escape_command في include/Administration/corePerformance/getStats.php في Centreon (المعروف سابقًا باسم Merethis Centreon) الإصدار 2.5.4...
- تم النشر
- 14/07/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/07/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تستخدم الدالة escape_command في include/Administration/corePerformance/getStats.php في Centreon (المعروف سابقًا باسم Merethis Centreon) الإصدار 2.5.4 والإصدارات الأقدم (تم الإصلاح في Centreon 19.10.0) تعبيرًا نمطيًا غير صحيح، مما يسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ أوامر عشوائية عبر محارف أوامر الصدفة (shell metacharacters) في معامل ns_id.
المصادر
2- Centreon-CVE-2015-1560_1561استغلال
أداة Python صغيرة لاستغلال CVE-2015-1560 وCVE-2015-1561. سريعة وقذرة. قذرة حقًا.
Huy-Ngoc DAU · php · 08/07/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.