Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Centreon centreon-web (CVE-2024-55573)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
23/01/2025
Última modificación:
06/06/2025

Descripción

Se descubrió un problema en Centreon centreon-web 24.10.x anterior a 24.10.3, 24.04.x anterior a 24.04.9, 23.10.x anterior a 23.10.19, 23.04.x anterior a 23.04.24. Un usuario con privilegios elevados puede inyectar SQL en el formulario utilizado para crear métricas virtuales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:centreon:centreon_web:*:*:*:*:*:*:*:* 23.04.0 (incluyendo) 23.04.24 (excluyendo)
cpe:2.3:a:centreon:centreon_web:*:*:*:*:*:*:*:* 23.10.0 (incluyendo) 23.10.19 (excluyendo)
cpe:2.3:a:centreon:centreon_web:*:*:*:*:*:*:*:* 24.04.0 (incluyendo) 24.04.9 (excluyendo)
cpe:2.3:a:centreon:centreon_web:*:*:*:*:*:*:*:* 24.10.0 (incluyendo) 24.10.3 (excluyendo)