Centreon SQL注入漏洞 CVE-2019-17647 CNNVD-202003-220

7.5 AV AC AU C I A
发布: 2020-03-05
修订: 2020-03-07

Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon中存在SQL注入漏洞。攻击者可通过发送特制SQL语句到include/monitoring/status/Hosts/xml/hostXML.php脚本利用该漏洞查看、添加、修改或删除后台信息。以下产品及版本受到影响:Centreon 2.8.30之前版本,18.10.8之前版本,19.04.5之前版本,19.10.2之前版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息