Centreon和Centreon Web都是法国Centreon公司的产品。Centreon(前称Merethis Centreon)是一套需要与Nagios搭配使用的开源IT监控软件,它通过网页(Web)管理Nagios,以及通过第三方组件实现对网络、操作系统和应用程序的监控。Centreon Web是一款基于Web的用于管理Centreon的应用程序。 Centreon 3.4.6和Centreon Web 2.8.23版本中存在多个SQL注入漏洞。远程攻击者可借助多个参数利用该漏洞执行任意的SQL命令。(多个参数包括:viewLogs.php文件中的‘searchU’参数、GetXmlHost.php文件中的‘id’参数、ExportCSVServiceData.php文件中的‘chartId’参数、listComponentTemplates.php文件中的‘searchCurve’参数和makeXML_ListMetrics.php文件中的‘host_id’参数)
Centreon和Centreon Web都是法国Centreon公司的产品。Centreon(前称Merethis Centreon)是一套需要与Nagios搭配使用的开源IT监控软件,它通过网页(Web)管理Nagios,以及通过第三方组件实现对网络、操作系统和应用程序的监控。Centreon Web是一款基于Web的用于管理Centreon的应用程序。 Centreon 3.4.6和Centreon Web 2.8.23版本中存在多个SQL注入漏洞。远程攻击者可借助多个参数利用该漏洞执行任意的SQL命令。(多个参数包括:viewLogs.php文件中的‘searchU’参数、GetXmlHost.php文件中的‘id’参数、ExportCSVServiceData.php文件中的‘chartId’参数、listComponentTemplates.php文件中的‘searchCurve’参数和makeXML_ListMetrics.php文件中的‘host_id’参数)