Уязвимость отсутствия аутентификации для критических функций в Centreon Infra Monitoring centeron-awie (модуль импорта Awie) позволяет получить доступ к функциональности, не ограниченной должным образом ACL.
Эта проблема затрагивает инфраструктурный мониторинг: с 25.10.0 до 25.10.2, с 24.10.0 до 24.10.3, с 24.04.0 до 24.04.3.
Показать оригинальное описание (EN)
Missing Authentication for Critical Function vulnerability in Centreon Infra Monitoring centreon-awie (Awie import module) allows Accessing Functionality Not Properly Constrained by ACLs. This issue affects Infra Monitoring: from 25.10.0 before 25.10.2, from 24.10.0 before 24.10.3, from 24.04.0 before 24.04.3.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Centreon Awie
cpe:2.3:a:centreon:awie:*:*:*:*:*:*:*:*
|
24.04.0
|
24.04.3
|
|
Centreon Awie
cpe:2.3:a:centreon:awie:*:*:*:*:*:*:*:*
|
24.10.0
|
24.10.3
|
|
Centreon Awie
cpe:2.3:a:centreon:awie:*:*:*:*:*:*:*:*
|
25.10.0
|
25.10.2
|