CentreStack vulnerabilities
3 CVEs tracked
CentreStack appears in our reporting with critical vulnerabilities in authentication and authorization mechanisms. The reported issues allow unauthenticated attackers to forge encrypted tokens, create arbitrary local OS user accounts, and inject session variables across different versions. Defenders should prioritize upgrading to version 17.5 or later, and monitor network requests to affected API endpoints and the SelectProvider.aspx page closely.
Azərbaycanca: CentreStack bizim hesabatlarda kritik autentifikasiya və icazə mexanizmlərindəki boşluqlarla diqqət çəkir. Müxtəlif versiyalarda autentifikasiya olunmamış hücumçulara tokenləri saxtalaşdırmağa, ixtiyari istifadəçi hesabları yaratmağa və sessiya dəyişənlərini inyeksiya etməyə imkan verən zəifliklər aşkarlanıb. Müdafiəçilər ən qısa zamanda 17.5 və daha yuxarı versiyalara yeniləməyə, xüsusilə təsirlənmiş API endpoint-lərinə və SelectProvider.aspx səhifəsinə gələn şəbəkə sorğularını izləməyə diqqət yetirməlidir.
This vendor's CVEs3
This hub is built from skopnix's own reporting on CentreStack: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.