漏洞信息详情
Centreon SQL注入漏洞
漏洞简介
Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。
Centreon MediaWiki 脚本中存在安全漏洞,该漏洞允许远程未经身份验证的攻击者通过 host_name 和 service_description 参数执行任意 SQL 命令。以下产品和版本受到影响:20.04.14、20.10.8 和 21.04.2 之前版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/centreon/centreon/pull/9796
参考网址
来源:MISC
链接:https://www.synacktiv.com/sites/default/files/2021-07/Centreon_Multiple_vulnerabilities_0.pdf
来源:MISC
链接:https://github.com/centreon/centreon/pull/9796
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37558
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...