Centreon 跨站请求伪造漏洞 CVE-2019-17642 CNNVD-202003-211

6.8 AV AC AU C I A
发布: 2020-03-05
修订: 2020-08-24

Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon 18.10.8之前版本、19.10.1之前版本和19.04.2之前版本中存在安全漏洞。攻击者可通过向centreon-autodiscovery-server/views/scan/ajax/call.php页面发送带有shell元字符的POST请求利用该漏洞执行命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息