CVE-2025-5965
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
05/01/2026
Última modificación:
26/01/2026
Descripción
*** Pendiente de traducción *** In the backup parameters, a user with high privilege is able to concatenate custom instructions to the backup setup. Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Centreon Infra Monitoring (Backup configuration in the administration setup modules) allows OS Command Injection.This issue affects Infra Monitoring: from 25.10.0 before 25.10.2, from 24.10.0 before 24.10.15, from 24.04.0 before 24.04.19.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:centreon:centreon_web:*:*:*:*:*:*:*:* | 24.04.0 (incluyendo) | 24.04.19 (excluyendo) |
| cpe:2.3:a:centreon:centreon_web:*:*:*:*:*:*:*:* | 24.10.0 (incluyendo) | 24.10.15 (excluyendo) |
| cpe:2.3:a:centreon:centreon_web:*:*:*:*:*:*:*:* | 25.10.0 (incluyendo) | 25.10.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



