Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo ejecutable Centreon-autodisco dentro de los archivos OVA y OVF en Centreon Web (CVE-2019-16406)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/11/2019
Última modificación:
06/03/2020

Descripción

Centreon Web versión 19.04.4, presenta permisos débiles dentro de los archivos OVA (también se conoce como máquina virtual VMware) y OVF (también se conoce como máquina virtual VirtualBox), permitiendo a atacantes conseguir privilegios por medio de un archivo ejecutable Centreon-autodisco de tipo caballo de Troya que es iniciado por cron.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:centreon:centreon_web:19.04.4:*:*:*:*:*:*:*