Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon v20.10.18版本存在SQL注入漏洞,该漏洞源于其Configuration/Notifications/Escalations组件的esc_name(Escalation Name)参数缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。
Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon v20.10.18版本存在SQL注入漏洞,该漏洞源于其Configuration/Notifications/Escalations组件的esc_name(Escalation Name)参数缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。