Centreon 安全漏洞 CVE-2020-22345 CNNVD-202108-1662

9.0 AV AC AU C I A
发布: 2021-08-18
修订: 2024-11-21

Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon 19.10.8之前版本的/graphStatus/displayServiceStatus.php存在安全漏洞,攻击者通过RRDdatabase_path参数中的shell元字符执行任意OS命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息