Vulnerabilidad en Centreon centreon-bam (CVE-2024-45757)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
03/12/2024
Última modificación:
02/05/2025
Descripción
Se descubrió un problema en Centreon centreon-bam 24.04, 23.10, 23.04 y 22.10. La inyección de SQL puede ocurrir en el formulario de configuración del usuario. La explotación solo es accesible para usuarios autenticados con acceso con privilegios elevados.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA