Vulnerabilidad en Centreon centreon-open-tickets (CVE-2024-45756)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
25/11/2024
Última modificación:
25/11/2024
Descripción
Se descubrió un problema en Centreon centreon-open-tickets 24.10.x anterior a 24.10.0, 24.04.x anterior a 24.04.2, 23.10.x anterior a 23.10.1, 23.04.x anterior a 23.04.3 y 22.10.x anterior a 22.10.2. La inyección SQL puede ocurrir en el formulario para crear un ticket. La explotación solo es accesible para usuarios autenticados con acceso con privilegios elevados.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



