Injecció de plantilles crítica al mòdul centreon-open-tickets de Centreon
24/07/2026
CVE-2026-14453
CRÍTIC (9,6)
CVSS3: 0,0
Aquesta vulnerabilitat és una injecció de plantilles del costat del servidor (SSTI) crítica al mòdul centreon-open-tickets de Centreon que condueix a l’execució remota de codi. El camp message_confirm s’emmagatzema sense sanejament i es renderitza mitjançant Smarty sense cap política de seguretat habilitada, cosa que permet que qualsevol usuari autenticat injecti i executi codi arbitrari al servidor. Això provoca la divulgació de secrets d’entorn i podria afectar la disponibilitat de la plataforma del producte Centreon Infra Monitoring.
Sistemes Afectats
- Centeron Infra Monitoring
Remediació
Vegeu-ne les Referències.
Referències









