CVE-2019-16195
- EPSS 0.07%
- Veröffentlicht 26.11.2019 18:15:15
- Zuletzt bearbeitet 21.11.2024 04:30:15
Centreon before 2.8.30, 18.x before 18.10.8, and 19.x before 19.04.5 allows XSS via myAccount alias and name fields.
- EPSS 0.47%
- Veröffentlicht 14.10.2019 02:15:10
- Zuletzt bearbeitet 21.11.2024 04:32:23
Centreon 19.04 allows attackers to execute arbitrary OS commands via the Command Line field of main.php?p=60807&type=4 (aka the Configuration > Commands > Discovery screen). CVE-2019-17501 and CVE-2019-16405 are similar to one another and may be the ...
CVE-2018-21024
- EPSS 0.3%
- Veröffentlicht 08.10.2019 15:15:10
- Zuletzt bearbeitet 21.11.2024 04:02:43
licenseUpload.php in Centreon Web before 2.8.27 allows attackers to upload arbitrary files via a POST request.
CVE-2019-16194
- EPSS 0.15%
- Veröffentlicht 25.09.2019 16:15:12
- Zuletzt bearbeitet 21.11.2024 04:30:14
SQL injection vulnerabilities in Centreon through 19.04 allow attacks via the svc_id parameter in include/monitoring/status/Services/xml/makeXMLForOneService.php.
- EPSS 64.22%
- Veröffentlicht 01.07.2019 19:15:11
- Zuletzt bearbeitet 21.11.2024 04:24:03
Centreon 18.x before 18.10.6, 19.x before 19.04.3, and Centreon web before 2.8.29 allows the attacker to execute arbitrary system commands by using the value "init_script"-"Monitoring Engine Binary" in main.get.php to insert a arbitrary command into ...
CVE-2018-19312
- EPSS 0.15%
- Veröffentlicht 16.11.2018 19:29:00
- Zuletzt bearbeitet 21.11.2024 03:57:42
Centreon 3.4.x (fixed in Centreon 18.10.0 and Centreon web 2.8.24) allows SQL Injection via the searchVM parameter to the main.php?p=20408 URI.
CVE-2018-19311
- EPSS 0.09%
- Veröffentlicht 16.11.2018 19:29:00
- Zuletzt bearbeitet 21.11.2024 03:57:42
Centreon 3.4.x (fixed in Centreon 18.10.0) allows XSS via the Service field to the main.php?p=20201 URI, as demonstrated by the "Monitoring > Status Details > Services" screen.
CVE-2018-19281
- EPSS 0.2%
- Veröffentlicht 14.11.2018 20:29:01
- Zuletzt bearbeitet 21.11.2024 03:57:40
Centreon 3.4.x (fixed in Centreon 18.10.0 and Centreon web 2.8.27) allows SNMP trap SQL Injection.
CVE-2018-19280
- EPSS 0.08%
- Veröffentlicht 14.11.2018 20:29:01
- Zuletzt bearbeitet 21.11.2024 03:57:40
Centreon 3.4.x (fixed in Centreon 18.10.0) has XSS via the resource name or macro expression of a poller macro.
CVE-2018-19271
- EPSS 0.29%
- Veröffentlicht 14.11.2018 11:29:07
- Zuletzt bearbeitet 21.11.2024 03:57:39
Centreon 3.4.x (fixed in Centreon 18.10.0 and Centreon web 2.8.28) allows SQL Injection via the main.php searchH parameter.