Risques
- Contournement de la politique de sécurité
- Injection SQL (SQLi)
- Non spécifié par l'éditeur
Systèmes affectés
- Centreon versions antérieures 24.04.x à 24.04.16
- Centreon versions antérieures 24.10.x à 24.10.9
- Centreon versions antérieures à 23.10.26
- License Manager versions antérieures 24.04.x à 24.04.5
- License Manager versions antérieures 24.10.x à 24.10.3
- License Manager versions antérieures à 23.10.6
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Centreon. Certaines d'entre elles permettent à un attaquant de provoquer une injection SQL (SQLi), un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Centreon centreon-license-manager-all-versions-high-severity-4904 du 07 août 2025 https://thewatch.centreon.com/latest-security-bulletins-64/centreon-license-manager-all-versions-high-severity-4904
- Bulletin de sécurité Centreon centreon-web-all-versions-high-severity-4899 du 07 août 2025 https://thewatch.centreon.com/latest-security-bulletins-64/centreon-web-all-versions-high-severity-4899
- Bulletin de sécurité Centreon cve-2025-4650-centreon-web-all-versions-high-severity-4901 du 07 août 2025 https://thewatch.centreon.com/latest-security-bulletins-64/cve-2025-4650-centreon-web-all-versions-high-severity-4901
- Bulletin de sécurité Centreon cve-2025-6791-centreon-web-all-versions-high-severity-4900 du 07 août 2025 https://thewatch.centreon.com/latest-security-bulletins-64/cve-2025-6791-centreon-web-all-versions-high-severity-4900
- Référence CVE CVE-2025-4650 https://www.cve.org/CVERecord?id=CVE-2025-4650
- Référence CVE CVE-2025-6791 https://www.cve.org/CVERecord?id=CVE-2025-6791