6.5

CVE-2011-4431

Exploit
Directory traversal vulnerability in main.php in Merethis Centreon before 2.3.2 allows remote authenticated users to execute arbitrary commands via a .. (dot dot) in the command_name parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Merethis ≫ Centreon Version <= 2.3.1
Merethis ≫ Centreon Version 1.4
Merethis ≫ Centreon Version 1.4.1
Merethis ≫ Centreon Version 1.4.2
Merethis ≫ Centreon Version 1.4.2.1
Merethis ≫ Centreon Version 1.4.2.2
Merethis ≫ Centreon Version 1.4.2.3
Merethis ≫ Centreon Version 1.4.2.4
Merethis ≫ Centreon Version 1.4.2.5
Merethis ≫ Centreon Version 1.4.2.6
Merethis ≫ Centreon Version 1.4.2.7
Merethis ≫ Centreon Version 2.0 Update b2
Merethis ≫ Centreon Version 2.0 Update b3
Merethis ≫ Centreon Version 2.0 Update b4
Merethis ≫ Centreon Version 2.0 Update b5
Merethis ≫ Centreon Version 2.0 Update b6
Merethis ≫ Centreon Version 2.0 Update rc1
Merethis ≫ Centreon Version 2.0 Update rc2
Merethis ≫ Centreon Version 2.0 Update rc3
Merethis ≫ Centreon Version 2.0 Update rc4
Merethis ≫ Centreon Version 2.0 Update rc5
Merethis ≫ Centreon Version 2.0.1
Merethis ≫ Centreon Version 2.0.2
Merethis ≫ Centreon Version 2.1.0
Merethis ≫ Centreon Version 2.1.1
Merethis ≫ Centreon Version 2.1.2
Merethis ≫ Centreon Version 2.1.3
Merethis ≫ Centreon Version 2.1.4
Merethis ≫ Centreon Version 2.1.5
Merethis ≫ Centreon Version 2.1.6
Merethis ≫ Centreon Version 2.1.7
Merethis ≫ Centreon Version 2.1.8
Merethis ≫ Centreon Version 2.1.9
Merethis ≫ Centreon Version 2.1.10
Merethis ≫ Centreon Version 2.1.11
Merethis ≫ Centreon Version 2.1.12
Merethis ≫ Centreon Version 2.1.13
Merethis ≫ Centreon Version 2.2
Merethis ≫ Centreon Version 2.2 Update b1
Merethis ≫ Centreon Version 2.2 Update rc1
Merethis ≫ Centreon Version 2.2 Update rc2
Merethis ≫ Centreon Version 2.2.1
Merethis ≫ Centreon Version 2.2.2
Merethis ≫ Centreon Version 2.3.0
Merethis ≫ Centreon Version 2.3.0 Update rc3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.16% 0.926
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.

http://securityreason.com/securityalert/8530
https://www.trustwave.com/spiderlabs/advisories/TWSL2011-017.txt
Exploit