CVE-2019-16406
Centreon Web 19.04.4 में OVA (उर्फ VMware वर्चुअल मशीन) और OVF (उर्फ VirtualBox वर्चुअल मशीन) फ़ाइलों में कमज़ोर अनुमतियाँ हैं, जिससे हमलावर cron द्वारा लॉन्च किए गए एक ट्रोजन हॉर्स Centreon-autodisco...
- प्रकाशित
- 21 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Centreon Web 19.04.4 में OVA (उर्फ VMware वर्चुअल मशीन) और OVF (उर्फ VirtualBox वर्चुअल मशीन) फ़ाइलों में कमज़ोर अनुमतियाँ हैं, जिससे हमलावर cron द्वारा लॉन्च किए गए एक ट्रोजन हॉर्स Centreon-autodisco निष्पादन योग्य फ़ाइल के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1- CVE-2019-19699एक्सप्लॉइट
Centreon =<19.10 प्रमाणित RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।