CVE-2022-43980
Vulnérabilité de Cross Site Scripting stockée dans la fonctionnalité d'édition des cartes réseau de PandorAFMS <= Package v765 RRR.
> Titre de l'exploit : Cross Site Scripting stocké
> Date : 15/02/2023
> Auteur de l'exploit : Gaurish Kauthankar
> Version : <= v765 RRR
> Testé sur : Ubuntu
> CVE ID : CVE-2022-43980
Étapes pour reproduire
- En tant qu'utilisateur à faibles privilèges, créez une carte réseau contenant un nom comme payload XSS.
- Une fois créée, l'utilisateur administrateur doit cliquer sur le lien d'édition des cartes réseau.
- Le payload XSS sera exécuté, ce qui pourrait être utilisé pour voler la valeur du cookie de l'utilisateur administrateur, etc.