Centreon Web是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon Web 19.04.3及之前版本中存在授权问题漏洞,该漏洞源于用户在修改密码时,本应该为NULL的contact_autologin_key字段变成了空。攻击者可利用该漏洞绕过身份验证。
Centreon Web是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon Web 19.04.3及之前版本中存在授权问题漏洞,该漏洞源于用户在修改密码时,本应该为NULL的contact_autologin_key字段变成了空。攻击者可利用该漏洞绕过身份验证。