Centreon 19,10 permet aux utilisateurs authentifiés afin d’exécuter des commandes du système d’exploitation arbitraires via métacaractères du shell dans le champ server_ip dans les données JSON dans un api / internal.php? Object = centreon_configuration_remote demande.
https://code610.blogspot.com/2020/02/postauth-rce-in-centreon-1910.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9463