Centreon SQL注入漏洞(CNVD-2022-66770) CNVD-2022-66770

- AV AC AU C I A
发布: 2022-09-30
修订: 2022-09-30

Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon v20.10.18版本存在SQL注入漏洞,该漏洞源于其Configuration/Notifications/Escalations组件的esc_name(Escalation Name)参数缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息