CVE-2011-4431: Path Traversal
Published Nov 10, 2011
·Updated
Directory traversal vulnerability in main.php in Merethis Centreon before 2.3.2 allows remote authenticated users to execute arbitrary commands via a .. (dot dot) in the commandname parameter.
Affected Software
45 affected components
Merethis Centreon=2.1.7
Merethis Centreon=2.3.0-rc3
Merethis Centreon=2.1.9
Merethis Centreon=2.0-rc5
Merethis Centreon=1.4.2.4
Merethis Centreon=1.4.2.1
Merethis Centreon=1.4.2.5
Merethis Centreon=2.2-rc1
Merethis Centreon=2.2-rc2
Merethis Centreon=2.1.3
Merethis Centreon=1.4.2
Merethis Centreon=1.4.2.3
Merethis Centreon=2.2.2
Merethis Centreon=2.1.2
Merethis Centreon=2.0-rc4
Merethis Centreon=2.1.0
Merethis Centreon=2.0-rc2
Merethis Centreon=2.1.4
Merethis Centreon=1.4.2.2
Merethis Centreon=2.1.11
Merethis Centreon=2.0-rc3
Merethis Centreon=2.1.10
Merethis Centreon=2.1.13
Merethis Centreon=1.4
Merethis Centreon=2.2
Merethis Centreon=2.0-b4
Merethis Centreon=2.1.6
Merethis Centreon=2.1.5
Merethis Centreon=2.0-b3
Merethis Centreon=2.0-b6
Merethis Centreon=2.2-b1
Merethis Centreon=2.1.12
Merethis Centreon=2.0.1
Merethis Centreon=1.4.2.6
Merethis Centreon=2.0-rc1
Merethis Centreon=1.4.1
Merethis Centreon=2.3.0
Merethis Centreon=2.0-b5
Merethis Centreon=2.0.2
Merethis Centreon=2.1.8
Merethis Centreon=2.1.1
Merethis Centreon<=2.3.1
Merethis Centreon=1.4.2.7
Merethis Centreon=2.0-b2
Merethis Centreon=2.2.1
Event History
Nov 10, 2011
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-4431?
The severity of CVE-2011-4431 is classified as high due to the potential for remote authenticated users to execute arbitrary commands.
2
How do I fix CVE-2011-4431?
To fix CVE-2011-4431, upgrade to Centreon version 2.3.2 or later.
3
Who is affected by CVE-2011-4431?
CVV-2011-4431 affects authenticated users on Centreon versions prior to 2.3.2.
4
What type of vulnerability is CVE-2011-4431?
CVE-2011-4431 is a directory traversal vulnerability.
5
What is the impact of exploiting CVE-2011-4431?
Exploiting CVE-2011-4431 allows an attacker to execute arbitrary commands on the server.