Centreon Web 代码注入漏洞 CVE-2019-17107 CNNVD-201910-386

6.5 AV AC AU C I A
发布: 2019-10-08
修订: 2019-10-15

Centreon Web是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。 Centreon Web 2.8.27之前版本中的minPlayCommand.php文件存在代码注入漏洞。攻击者可借助‘command_hostaddress’参数利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息