Vulnerabilidad en los permisos no seguros en cwrapper_perl en Centreon Infrastructure Monitoring Software (CVE-2019-20327)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2020
Última modificación:
21/07/2021
Descripción
Unos permisos no seguros en cwrapper_perl en Centreon Infrastructure Monitoring Software versiones hasta 19.10, permiten a atacantes locales alcanzar privilegios. (cwrapper_perl es un ejecutable setuid que permite la ejecución de scripts Perl con privilegios root).
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:centreon:centreon:*:*:*:*:*:*:*:* | 19.10 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



