Vulnerabilidad en Centreon BAM (CVE-2025-3767)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
22/04/2025
Última modificación:
23/04/2025
Descripción
La vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en Centreon BAM (módulos de Listado de KPI Booleanos) permite la Inyección SQL. Esta página solo es accesible para usuarios autenticados con privilegios elevados. Este problema afecta a Centreon BAM: desde la versión 24.10 hasta la 24.10.1, desde la versión 24.04 hasta la 24.04.5, desde la versión 23.10 hasta la 23.10.10, desde la versión 23.04 hasta la 23.04.10.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA