Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon v20.10.18版本存在跨站脚本漏洞,该漏洞源于其Configuration/Notifications/Escalations组件中的esc_name(Escalation Name)参数对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞导致跨站脚本攻击。
Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon v20.10.18版本存在跨站脚本漏洞,该漏洞源于其Configuration/Notifications/Escalations组件中的esc_name(Escalation Name)参数对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞导致跨站脚本攻击。