Injecció de plantilles crítica al mòdul centreon-open-tickets de Centreon

ALERTES

24/07/2026

CVE-2026-14453

CRÍTIC (9,6)

CVSS3: 0,0

Aquesta vulnerabilitat és una injecció de plantilles del costat del servidor (SSTI) crítica al mòdul centreon-open-tickets de Centreon que condueix a l’execució remota de codi. El camp message_confirm s’emmagatzema sense sanejament i es renderitza mitjançant Smarty sense cap política de seguretat habilitada, cosa que permet que qualsevol usuari autenticat injecti i executi codi arbitrari al servidor. Això provoca la divulgació de secrets d’entorn i podria afectar la disponibilitat de la plataforma del producte Centreon Infra Monitoring.

Sistemes Afectats

  • Centeron Infra Monitoring

Remediació

Vegeu-ne les Referències.