CVE-2015-1561
Centreon (पूर्व में Merethis Centreon) 2.5.4 और इससे पहले के संस्करणों (Centreon 19.10.0 में ठीक किया गया) में include/Administration/corePerformance/getStats.php फ़ाइल का...
- प्रकाशित
- 14 जुल॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Centreon (पूर्व में Merethis Centreon) 2.5.4 और इससे पहले के संस्करणों (Centreon 19.10.0 में ठीक किया गया) में include/Administration/corePerformance/getStats.php फ़ाइल का escape_command फ़ंक्शन एक गलत रेगुलर एक्सप्रेशन का उपयोग करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को ns_id पैरामीटर में शेल मेटाकैरेक्टर्स के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
2- Centreon-CVE-2015-1560_1561एक्सप्लॉइट
CVE-2015-1560 और CVE-2015-1561 का शोषण करने के लिए एक छोटा Python टूल। जल्दबाज़ और गंदा। सच में गंदा।
Huy-Ngoc DAU · php · 8 जुल॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।