Vigil@nce - Centreon : injection SQL via makeXMLForOneService.php

SYNTHÈSE DE LA VULNÉRABILITÉ

Produits concernés : Centreon.

Gravité : 2/4.

Conséquences : lecture de données, création/modification de données, effacement de données.

Provenance : client internet.

Confiance : confirmé par l’éditeur (5/5).

Date création : 26/09/2019.

DESCRIPTION DE LA VULNÉRABILITÉ

Un attaquant peut provoquer une injection SQL via makeXMLForOneService.php de Centreon, afin de lire ou modifier des données.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

https://vigilance.fr/vulnerabilite/...