Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo centreon-backup.pl en Centreon VM. (CVE-2018-21025)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
08/10/2019
Última modificación:
11/10/2019

Descripción

En Centreon VM versiones hasta 19.04.3, el archivo centreon-backup.pl permite a atacantes convertirse en root por medio de un script diseñado, debido a derechos incorrectos de los archivos de configuración de origen.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:centreon:centreon_vm:*:*:*:*:*:*:*:* 19.04.3 (incluyendo)