Kwetsbaarheid CVE-2025-4650 is ontdekt in de webapplicatie van Centreon. Een gebruiker met hoge rechten kan een SQL-injectie uitvoeren via de Meta Service-indicatorpagina. Dit is mogelijk door een onjuiste neutralisatie van speciale elementen gebruikt in een SQL-opdracht, waardoor gevoelige gegevens in gevaar kunnen komen.
Overzicht
De kwetsbaarheid komt voor in versies van Centreon Web vanaf 23.10.0 tot vóór 23.10.26, vanaf 24.04.0 tot vóór 24.04.16, en vanaf 24.10.0 tot vóór 24.10.9. Deze fout maakt het mogelijk om SQL-opdrachten te manipuleren, wat kan leiden tot ernstige gevolgen voor de integriteit, vertrouwelijkheid en beschikbaarheid van gegevens.
Technische Details
CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CAPEC-66 SQL Injection
Impacttype: SQL-injectie
Uitgebreide CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Aanbevelingen
- Werk uw Centreon Web-installatie bij naar de nieuwste versie zoals aangegeven in de officiële release-opmerkingen.
- Controleer specifieke SQL-query’s die worden uitgevoerd door geautoriseerde gebruikers en beperk de toegang tot de Meta Service-indicatorpagina.
- Implementeer web application firewalls (WAF) om schadelijke payloads te detecteren en te blokkeren.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-4650?
Het betreft een SQL-injectie kwetsbaarheid in Centreon Web die kan worden misbruikt door een gebruiker met hoge rechten.
Welke systemen zijn kwetsbaar voor CVE-2025-4650?
Systeemversies vanaf 23.10.0 tot vóór 23.10.26, 24.04.0 tot vóór 24.04.16, en 24.10.0 tot vóór 24.10.9 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, updates zijn beschikbaar in de officiële Centreon-releaseopmerkingen.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan toegang krijgen tot gevoelige gegevens door het injecteren van schadelijke SQL-opdrachten die de integriteit van de database kunnen beïnvloeden.

