CVE-2019-13024
Centreon 18.x (18.10.6 से पहले), 19.x (19.04.3 से पहले), और Centreon web (2.8.29 से पहले) में हमलावर main.get.php में "init_script"-"Monitoring Engine Binary" मान का...
- प्रकाशित
- 1 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Centreon 18.x (18.10.6 से पहले), 19.x (19.04.3 से पहले), और Centreon web (2.8.29 से पहले) में हमलावर main.get.php में "init_script"-"Monitoring Engine Binary" मान का उपयोग करके डेटाबेस में एक मनमाना कमांड डाल सकता है, और भेद्य पृष्ठ www/include/configuration/configGenerate/xml/generateFiles.php को कॉल करके उसे निष्पादित कर सकता है (जो डाले गए मान को बिना sanitize किए डेटाबेस से shell_exec को पास करता है, जिससे सिस्टम पर मनमाने कमांड निष्पादित किए जा सकते हैं)।
स्रोत
4- Centreon-RCEएक्सप्लॉइट
Centreon v.19.04 दूरस्थ कोड निष्पादन शोषण (CVE-2019-13024)
- CVE-2019-13024एक्सप्लॉइट
Centreon v19.04 रिमोट कोड निष्पादन CVE-2019-13024 के लिए आधिकारिक शोषण कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।