重要情報サマリー 脆弱性情報概要 脆弱性名称: Merethis Centreon における複数の脆弱性 リスクレベル: Medium(中程度) 影響バージョン: 2.3.1 およびそれ以前 主な発見 1. リモートコマンドインジェクション (Remote Command Execution) - 特定の URL 経由で任意のコマンドを実行可能。例えば ファイルの内容を確認できる。 - 例示 URL: 2. ソルトなしの一方向ハッシュ (One-Way Hash Without a Salt) - データベース内のパスワードが MD5 または SHA1 ハッシュで格納されているが、ソルトが使用されていない。 - これにより、攻撃者はパスワードを容易に解除できる可能性がある。 - 関数内で発見されたコードの例: 攻撃手法 リモートコマンドインジェクションとソルトなしハッシュを組み合わせることで、すべてのアカウントのパスワードを回復可能。 例示の PHP コードを 16 進数に変換し、リモートコマンドインジェクション手法を利用してサーバーにアップロードできる。 修正推奨事項 これらの脆弱性を修正するために、バージョン 2.3.2 にアップグレードしてください。 参照リンク Trustwave SpiderLabs Security Advisory TWSL2011-017