
Prueba de concepto del exploit para CVE-2021-32099, una vulnerabilidad de inyección SQL en Pandora FMS, que demuestra el secuestro de sesión mediante una consulta UNION manipulada.
CVE-2021-32099
Detalle : https://blog.sonarsource.com/pandora-fms-742-critical-code-vulnerabilities-explained