Home Non classé Vigil@nce – Centreon : injection SQL via makeXMLForOneService.php

Vigil@nce – Centreon : injection SQL via makeXMLForOneService.php

phplist-coin-blue

SYNTHÈSE DE LA VULNÉRABILITÉ



Produits concernés : Centreon.



Gravité : 2/4.



Conséquences : lecture de données, création/modification de données, effacement de données.



Provenance : client internet.



Confiance : confirmé par l’éditeur (5/5).



Date création : 26/09/2019.



DESCRIPTION DE LA VULNÉRABILITÉ



Un attaquant peut provoquer une injection SQL via makeXMLForOneService.php de Centreon, afin de lire ou modifier des données.



ACCÈS AU BULLETIN VIGIL@NCE COMPLET



https://vigilance.fr/vulnerabilite/...


Leave a Reply

Your email address will not be published.