Injecció SQL de segon ordre disponible per a usuaris amb pocs privilegis a Centreon web.
Jordi Mallol2025-08-25T08:41:18+02:00CVE-2025-6791 ALT (8,8) CVSS3: 0,0 A la pàgina de registres d'esdeveniments de monitoratge, és possible modificar la sol·licitud http per inserir una càrrega útil a la base de dades. Causat per una vulnerabilitat de neutralització incorrecta d'elements especials utilitzats en una ordre SQL ('SQL Injection') a Centreon web (mòduls de registres [...]