CVE-2022-47373
البرمجة النصية عبر المواقع المنعكسة في وظيفة البحث في مكتبة الوحدات
- تم النشر
- 15/02/2023
- محدث
- 04/04/2025
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
البرمجة النصية عبر المواقع الانعكاسية (Reflected Cross Site Scripting) في وظيفة البحث بمكتبة الوحدات في وحدة تحكم Pandora FMS الإصدار v766 وما دون. تنشأ هذه الثغرة في وظيفة "نسيت كلمة المرور"، حيث لا يقوم معامل username بالتحقق من صحة الإدخال/التعقيم بشكل صحيح، مما يؤدي إلى تنفيذ حمولة JavaScript خبيثة.
المصادر
1ثغرة برمجة نصية عبر المواقع (XSS) من النوع المنعكس في PandoraFMS <= v766
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.