CVE-2014-3828
Centreon 2.5.1 और Centreon Enterprise Server 2.2 (Centreon web 2.5.3 में ठीक किया गया) में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को निम्नलिखित के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति...
- प्रकाशित
- 23 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Centreon 2.5.1 और Centreon Enterprise Server 2.2 (Centreon web 2.5.3 में ठीक किया गया) में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को निम्नलिखित के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) views/graphs/common/makeXML_ListMetrics.php को index_id पैरामीटर, (2) views/graphs/GetXmlTree.php को sid पैरामीटर, (3) views/graphs/graphStatus/displayServiceStatus.php को session_id पैरामीटर, (4) configuration/configObject/traps/GetXMLTrapsForVendor.php को mnftr_id पैरामीटर, या (5) include/ में common/javascript/commandGetArgs/cmdGetExample.php को index पैरामीटर।
स्रोत
2Metasploit · unix · 27 अक्टू॰ 2014
- Centreon < 2.5.1 / Centreon Enterprise Server < 2.2 - SQL Injection / Command Injection (Metasploit)एक्सप्लॉइट
Metasploit · linux · 15 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।