CVE-2019-19699
Centreon इन्फ्रास्ट्रक्चर मॉनिटरिंग सॉफ्टवेयर में 19.10 तक Pollers की गलत कॉन्फ़िगरेशन (misconfiguration) के माध्यम से प्रमाणित रिमोट कोड निष्पादन (Authenticated remote code execution) संभव है, जिससे...
- प्रकाशित
- 6 अप्रैल 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Centreon इन्फ्रास्ट्रक्चर मॉनिटरिंग सॉफ्टवेयर में 19.10 तक Pollers की गलत कॉन्फ़िगरेशन (misconfiguration) के माध्यम से प्रमाणित रिमोट कोड निष्पादन (Authenticated remote code execution) संभव है, जिससे apache crontab की गलत कॉन्फ़िगरेशन के कारण सिस्टम से समझौता हो जाता है। यह apache उपयोगकर्ता को एक निष्पादन योग्य फ़ाइल को संशोधित करने की अनुमति देता है, जिसे root प्रतिदिन 22:30 बजे निष्पादित करता है। इस भेद्यता का शोषण करने के लिए, किसी व्यक्ति के पास Centreon वेब इंटरफ़ेस तक Admin पहुँच होनी चाहिए और उसे एक कस्टम main.php?p=60803&type=3 कमांड बनाना होगा। फिर उपयोगकर्ता को Pollers Post-Restart Command को main.php?p=60901&o=c&server_id=1 URI के माध्यम से इस पहले से निर्मित कमांड पर सेट करना होगा। यह Poller Configuration के निर्यात (export) के माध्यम से ट्रिगर होता है।
स्रोत
1- CVE-2019-19699एक्सप्लॉइट
Centreon =<19.10 प्रमाणित RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।