Een ernstige kwetsbaarheid, aangeduid als CVE-2025-6791, treft de Centreon Web monitoring event logs modules. Deze kwetsbaarheid maakt kwetsbaar voor een SQL-injectie die kan leiden tot volledige compromittering van het systeem. Aangezien aanvallers met lage privileges SQL-commando’s kunnen injecteren, is het risico hoog.
Specifiek zijn de versies van 23.10.0 tot voor 23.10.26, 24.04.0 tot voor 24.04.16, en 24.10.0 tot voor 24.10.9 getroffen. Systemen die deze versies gebruiken moeten onmiddellijk worden gecontroleerd en bijgewerkt.
Overzicht
Deze kwetsbaarheid wordt veroorzaakt door een onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando, specifiek binnen de monitoring event logs pagina. Dit maakt het mogelijk om een schadelijke payload in de database te injecteren, zonder interactie van de gebruiker.
Aanbevelingen
- Zorg ervoor dat uw Centreon Web-installaties zijn geüpdatet naar de nieuwste niet-getroffen versies zoals vermeld in de release-opmerkingen. Zie de officiële release-opmerkingen.
- Controleer en monitor uw systeem regelmatig op ongeautoriseerde wijzigingen.
Bronnen
- Vendor beveiligingsadvies: Centreon’s beveiligingsbulletin
- Release-opmerkingen
Vraag en Antwoord
Wat is CVE-2025-6791?
CVE-2025-6791 is een kritieke kwetsbaarheid in Centreon Web, specifiek gerelateerd aan SQL-injectie op de monitoring event logs modules.
Welke systemen zijn kwetsbaar voor CVE-2025-6791?
Systemen draaiend op Centreon Web versie van 23.10.0 tot voor 23.10.26, 24.04.0 tot voor 24.04.16, en 24.10.0 tot voor 24.10.9.
Bestaat er al een patch of beveiligingsupdate?
Ja, er zijn patches beschikbaar. Zie de release-opmerkingen voor details.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan SQL-injecties gebruiken om ongeautoriseerde toegang te krijgen tot gevoelige gegevens en mogelijk volledige controle over het systeem te verkrijgen zonder dat gebruikersinteractie vereist is.

