CVE-2025-8429: Cross-Site Scripting (XSS) Armazenado em Centreon Infra Monitoring
Publicação CVE: https://www.cve.org/CVERecord?id=CVE-2025-8429
Resumo
Um usuÔrio com privilégios elevados pode injetar XSS na pÔgina de configuração de acesso à Ação ACL
Detalhes
A vulnerabilidade Neutralização Indevida de Entrada Durante a Geração de PÔginas Web (XSS ou "Cross-site Scripting") no Centreon Infra Monitoring (módulos de configuração de acesso à Ação ACL) permite XSS Armazenado por usuÔrios com privilégios elevados. Este problema afeta o Infra Monitoring: de 24.10.0 para 24.10.13, de 24.04.0 para 24.04.18, de 23.10.0 para 23.10.28.
Impacto
- Roubo de cookies de sessão: Invasores podem usar cookies de sessão roubados para sequestrar a sessão de um usuÔrio e executar ações em seu nome.
- Baixar malware: Invasores podem induzir os usuƔrios a baixar e instalar malware em seus computadores.
- Sequestro de navegadores: Invasores podem sequestrar o navegador de um usuƔrio ou aplicar exploits baseados nele.
- Roubo de credenciais: Invasores podem roubar as credenciais de um usuƔrio.
- Obter informaƧƵes confidenciais: Invasores podem obter informaƧƵes confidenciais armazenadas na conta de um usuƔrio ou em seu navegador.
- Desfigurar sites: Invasores podem desfigurar um site alterando seu conteĆŗdo.
- Desorientar usuƔrios: Invasores podem alterar as instruƧƵes fornecidas aos usuƔrios que visitam o site alvo, desorientando seu comportamento.
- Prejudicar a reputação de uma empresa: Invasores podem prejudicar a imagem de uma empresa ou espalhar desinformação desfigurando um site corporativo.
ReferĆŖncia
Encontrado por:
By: CVE-Hunters

