Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в Centreon Infra Monitoring (модули экспорта Awie) позволяет осуществлять SQL-инъекцию неаутентифицированному пользователю.
Эта проблема затрагивает инфраструктурный мониторинг: с 25.10.0 до 25.10.2, с 24.10.0 до 24.10.3, с 24.04.0 до 24.04.3.
Показать оригинальное описание (EN)
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Centreon Infra Monitoring (Awie export modules) allows SQL Injection to unauthenticated user. This issue affects Infra Monitoring: from 25.10.0 before 25.10.2, from 24.10.0 before 24.10.3, from 24.04.0 before 24.04.3.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Centreon Awie
cpe:2.3:a:centreon:awie:*:*:*:*:*:*:*:*
|
24.04.0
|
24.04.3
|
|
Centreon Awie
cpe:2.3:a:centreon:awie:*:*:*:*:*:*:*:*
|
24.10.0
|
24.10.3
|
|
Centreon Awie
cpe:2.3:a:centreon:awie:*:*:*:*:*:*:*:*
|
25.10.0
|
25.10.2
|