CERTFR-2025-AVI-0662_Multiples vulnérabilités dans les produits Centreon
Publié le 7 août 2025 à 17h20
Objet
Multiples vulnérabilités dans les produits Centreon
Référence
CERTFR-2025-AVI-0662
Risques
- Contournement de la politique de sécurité
- Injection SQL (SQLi)
- Non spécifié par l'éditeur
Systèmes affectés
- Centreon versions antérieures 24.04.x à 24.04.16
- Centreon versions antérieures 24.10.x à 24.10.9
- Centreon versions antérieures à 23.10.26
- License Manager versions antérieures 24.04.x à 24.04.5
- License Manager versions antérieures 24.10.x à 24.10.3
- License Manager versions antérieures à 23.10.6
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Centreon. Certaines d'entre elles permettent à un attaquant de provoquer une injection SQL (SQLi), un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Centreon centreon-license-manager-all-versions-high-severity-4904 du 07 août 2025
- Bulletin de sécurité Centreon centreon-web-all-versions-high-severity-4899 du 07 août 2025
- Bulletin de sécurité Centreon cve-2025-4650-centreon-web-all-versions-high-severity-4901 du 07 août 2025
- Bulletin de sécurité Centreon cve-2025-6791-centreon-web-all-versions-high-severity-4900 du 07 août 2025
- CVE-2025-4650
- CVE-2025-6791