Vulnerabilidad en Centreon BI Server (CVE-2024-45754)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
11/10/2024
Última modificación:
15/10/2024
Descripción
Se descubrió un problema en el componente centreon-bi-server en Centreon BI Server 24.04.x anterior a 24.04.3, 23.10.x anterior a 23.10.8, 23.04.x anterior a 23.04.11 y 22.10.x anterior a 22.10.11. La inyección de SQL puede ocurrir en la lista de trabajos de informes configurados. La explotación solo es accesible para usuarios autenticados con acceso con privilegios elevados.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



