CVE-2022-47373
Vulnerabilidad de Cross Site Scripting Reflejado en PandoraFMS <= v766
> Título del Exploit: Cross Site Scripting Reflejado
> Fecha: 15/02/2023
> Autor del Exploit: Gaurish Kauthankar
> Versión: <= v766
> Probado en: Ubuntu
> CVE : CVE-2022-47373
Pasos para reproducir:
- Agregue un payload XSS en la funcionalidad de búsqueda presente en la sección de la biblioteca de módulos.
- Observe la ejecución del payload.
- Comparta la URL que contiene el payload XSS con el usuario víctima para robar cookies, redirigir a un sitio malicioso, etc.