Centreon cross-site scripting
26/08/2022
CVE-2022-36194
ALT: (7.2)
CVSS3: 6.3
Centreon és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari per la funció Pollers. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre de nom per a injectar un script maliciós en una pàgina web que s’executaria en el navegador web de la víctima dins del context de seguretat del lloc web amfitrió, una vegada que la pàgina sigui visualitzada. Un atacant podria utilitzar aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- Centreon Centreon 22.04
Remediació
No hi ha cap remei disponible en data de 25 d’Agost de 2022.
Referències
- https://packetstormsecurity.com/files/168149
- https://www.centreon.com/
- http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36194









