Featured image of post CVE-2025-15026

CVE-2025-15026

Controle de Acesso Quebrado

CVE-2025-15026: Controle de Acesso Quebrado

CVE Publication: https://www.cve.org/CVERecord?id=CVE-2025-15026

Resumo

A vulnerabilidade "Falta de autenticação para função crítica" no Centreon Infra Monitoring (módulo de importação Awie "centreon-awie") permite o acesso a funcionalidades não devidamente restringidas pelas ACLs.

Impacto

Vulnerabilidades de Controle de Acesso Quebrado podem ter consequências graves, incluindo:

  • Acesso não autorizado a funcionalidades restritas;
  • Escalonamento de privilégios para usuários de baixo nível;
  • Exposição de dados sensíveis e potencial comprometimento do sistema;
  • Perda de confidencialidade e integridade de registros educacionais;
  • Danos à reputação da organização.

Referência

https://thewatch.centreon.com/latest-security-bulletins-64/cve-2025-15026-centreon-awie-critical-severity-5357

Finder

Marcelo Queiroz

Por: CVE-Hunters

Built with Hugo
Theme Stack designed by Jimmy