CVE-2022-43980
ثغرة برمجة نصية عبر المواقع (XSS) في وظيفة تحرير خرائط الشبكة
- تم النشر
- 27/01/2023
- محدث
- 27/03/2025
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 20.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة برمجية من نوع تخزين البرمجة النصية عبر المواقع (XSS) في Pandora FMS الإصدار v765 في وظيفة تحرير خرائط الشبكة. يمكن للمهاجم تعديل خريطة شبكة، متضمناً عمداً اسم حمولة XSS. وبمجرد إنشائها، إذا نقر مستخدم يتمتع بصلاحيات المسؤول على خرائط الشبكة المعدّلة، سيتم تنفيذ حمولة XSS. قد يسمح استغلال هذه الثغرة للمهاجم بسرقة قيمة ملف تعريف الارتباط (Cookie) الخاص بحساب المسؤول.
المصادر
1ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في وظيفة تحرير خرائط الشبكة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.