Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Central server versions antérieures à 22.10.4
- Central server versions antérieures à 23.04.4
- Central server versions antérieures à 23.10.1
- Central server versions antérieures à 24.04.3
- Central server versions antérieures à 24.10.0
Résumé
De multiples vulnérabilités ont été découvertes dans Centreon Central server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Centreon cve-2024-45755 du 22 novembre 2024 https://thewatch.centreon.com/latest-security-bulletins-64/cve-2024-45755-centreon-dsm-high-severity-4066?postid=14480#post14480
- Bulletin de sécurité Centreon cve-2024-45756 du 22 novembre 2024 https://thewatch.centreon.com/latest-security-bulletins-64/cve-2024-45756-centreon-open-tickets-high-severity-4064?postid=14477#post14477
- Référence CVE CVE-2024-45755 https://www.cve.org/CVERecord?id=CVE-2024-45755
- Référence CVE CVE-2024-45756 https://www.cve.org/CVERecord?id=CVE-2024-45756