漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A SQL injection vulnerability in image generation in Centreon before 20.04.14, 20.10.8, and 21.04.2 allows remote authenticated (but low-privileged) attackers to execute arbitrary SQL commands via the include/views/graphs/generateGraphs/generateImage.php index parameter.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Centreon SQL注入漏洞
Vulnerability Description
Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon 20.04.14之前版本, 20.10.8之前版本, 和21.04.2之前版本存在SQL注入漏洞。经过身份验证(但权限较低)的远程攻击者可以通过include/views/graphs/generateGraphs/generateImage.php索引参数执行任意SQL命令。
CVSS Information
N/A
Vulnerability Type
N/A