Featured image of post CVE-2025-8429

CVE-2025-8429

Cross-Site Scripting (XSS) Armazenado

CVE-2025-8429: Cross-Site Scripting (XSS) Armazenado em Centreon Infra Monitoring

Publicação CVE: https://www.cve.org/CVERecord?id=CVE-2025-8429

Resumo

Um usuÔrio com privilégios elevados pode injetar XSS na pÔgina de configuração de acesso à Ação ACL

Detalhes

A vulnerabilidade Neutralização Indevida de Entrada Durante a Geração de PÔginas Web (XSS ou "Cross-site Scripting") no Centreon Infra Monitoring (módulos de configuração de acesso à Ação ACL) permite XSS Armazenado por usuÔrios com privilégios elevados. Este problema afeta o Infra Monitoring: de 24.10.0 para 24.10.13, de 24.04.0 para 24.04.18, de 23.10.0 para 23.10.28.

Impacto

  • Roubo de cookies de sessĆ£o: Invasores podem usar cookies de sessĆ£o roubados para sequestrar a sessĆ£o de um usuĆ”rio e executar aƧƵes em seu nome.
  • Baixar malware: Invasores podem induzir os usuĆ”rios a baixar e instalar malware em seus computadores.
  • Sequestro de navegadores: Invasores podem sequestrar o navegador de um usuĆ”rio ou aplicar exploits baseados nele.
  • Roubo de credenciais: Invasores podem roubar as credenciais de um usuĆ”rio.
  • Obter informaƧƵes confidenciais: Invasores podem obter informaƧƵes confidenciais armazenadas na conta de um usuĆ”rio ou em seu navegador.
  • Desfigurar sites: Invasores podem desfigurar um site alterando seu conteĆŗdo.
  • Desorientar usuĆ”rios: Invasores podem alterar as instruƧƵes fornecidas aos usuĆ”rios que visitam o site alvo, desorientando seu comportamento.
  • Prejudicar a reputação de uma empresa: Invasores podem prejudicar a imagem de uma empresa ou espalhar desinformação desfigurando um site corporativo.

ReferĆŖncia

https://thewatch.centreon.com/latest-security-bulletins-64/cve-2025-8429-centreon-web-all-versions-medium-severity-5119

Encontrado por:

Marcelo Queiroz

By: CVE-Hunters

Built with Hugo
Theme Stack designed by Jimmy