
Proof-of-Concept-Exploit für CVE-2021-32099, eine SQL-Injection-Schwachstelle in Pandora FMS, die eine Session-Hijacking über eine manipulierte UNION-Abfrage demonstriert.
CVE-2021-32099
Detail : https://blog.sonarsource.com/pandora-fms-742-critical-code-vulnerabilities-explained