Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de apache crontab en Pollers en Centreon Infrastructure Monitoring Software (CVE-2019-19699)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
06/04/2020
Última modificación:
06/04/2020

Descripción

Se presenta una ejecución de código remota Autenticada en Centreon Infrastructure Monitoring Software versiones hasta 19.10 por medio de la configuración inapropiada de Pollers, lo que conlleva a un compromiso del sistema por medio de la configuración inapropiada de apache crontab. Esto permite al usuario de apache modificar un archivo ejecutable ejecutado por root a las 22:30 todos los días. Para explotar la vulnerabilidad, alguien debe tener acceso de Administrador a la Interfaz Web de Centreon y crear un comando main.php?p=60803&type=3 personalizado. El usuario debe configurar el comando Pollers Post-Restart Command para este comando creado previamente por medio del URI main.php?p=60901&o=c&server_id=1. Esto es activado por medio de una exportación de la Poller Configuration.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:centreon:centreon:*:*:*:*:*:*:*:* 19.10 (incluyendo)