Centreon

Centreon

70 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 26.11.2019 18:15:15
  • Zuletzt bearbeitet 21.11.2024 04:30:15

Centreon before 2.8.30, 18.x before 18.10.8, and 19.x before 19.04.5 allows XSS via myAccount alias and name fields.

Exploit
  • EPSS 0.47%
  • Veröffentlicht 14.10.2019 02:15:10
  • Zuletzt bearbeitet 21.11.2024 04:32:23

Centreon 19.04 allows attackers to execute arbitrary OS commands via the Command Line field of main.php?p=60807&type=4 (aka the Configuration > Commands > Discovery screen). CVE-2019-17501 and CVE-2019-16405 are similar to one another and may be the ...

  • EPSS 0.3%
  • Veröffentlicht 08.10.2019 15:15:10
  • Zuletzt bearbeitet 21.11.2024 04:02:43

licenseUpload.php in Centreon Web before 2.8.27 allows attackers to upload arbitrary files via a POST request.

  • EPSS 0.15%
  • Veröffentlicht 25.09.2019 16:15:12
  • Zuletzt bearbeitet 21.11.2024 04:30:14

SQL injection vulnerabilities in Centreon through 19.04 allow attacks via the svc_id parameter in include/monitoring/status/Services/xml/makeXMLForOneService.php.

Exploit
  • EPSS 64.22%
  • Veröffentlicht 01.07.2019 19:15:11
  • Zuletzt bearbeitet 21.11.2024 04:24:03

Centreon 18.x before 18.10.6, 19.x before 19.04.3, and Centreon web before 2.8.29 allows the attacker to execute arbitrary system commands by using the value "init_script"-"Monitoring Engine Binary" in main.get.php to insert a arbitrary command into ...

Exploit
  • EPSS 0.15%
  • Veröffentlicht 16.11.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:57:42

Centreon 3.4.x (fixed in Centreon 18.10.0 and Centreon web 2.8.24) allows SQL Injection via the searchVM parameter to the main.php?p=20408 URI.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 16.11.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:57:42

Centreon 3.4.x (fixed in Centreon 18.10.0) allows XSS via the Service field to the main.php?p=20201 URI, as demonstrated by the "Monitoring > Status Details > Services" screen.

  • EPSS 0.2%
  • Veröffentlicht 14.11.2018 20:29:01
  • Zuletzt bearbeitet 21.11.2024 03:57:40

Centreon 3.4.x (fixed in Centreon 18.10.0 and Centreon web 2.8.27) allows SNMP trap SQL Injection.

  • EPSS 0.08%
  • Veröffentlicht 14.11.2018 20:29:01
  • Zuletzt bearbeitet 21.11.2024 03:57:40

Centreon 3.4.x (fixed in Centreon 18.10.0) has XSS via the resource name or macro expression of a poller macro.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 14.11.2018 11:29:07
  • Zuletzt bearbeitet 21.11.2024 03:57:39

Centreon 3.4.x (fixed in Centreon 18.10.0 and Centreon web 2.8.28) allows SQL Injection via the main.php searchH parameter.