CVE-2019-16406
Centreon Web 19.04.4 présente des permissions faibles dans les fichiers OVA (également appelés machine virtuelle VMware) et OVF (également appelés machine...
- Publié
- 21 nov. 2019
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 40,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Centreon Web 19.04.4 présente des permissions faibles dans les fichiers OVA (également appelés machine virtuelle VMware) et OVF (également appelés machine virtuelle VirtualBox), permettant aux attaquants d'obtenir des privilèges via un fichier exécutable Centreon-autodisco de type cheval de Troie qui est lancé par cron.
Sources
1- CVE-2019-19699Exploit
Centreon =<19.10 RCE authentifiée
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.