CVE-2022-47373
Vulnérabilité de Cross Site Scripting Réfléchi dans PandoraFMS <= v766
> Titre de l'exploit : Cross Site Scripting Réfléchi
> Date : 15/02/2023
> Auteur de l'exploit : Gaurish Kauthankar
> Version : <= v766
> Testé sur : Ubuntu
> CVE : CVE-2022-47373
Étapes pour reproduire :
- Ajouter la charge utile XSS dans la fonctionnalité de recherche présente dans la section bibliothèque de modules.
- Observer l'exécution de la charge utile.
- Partager l'URL contenant la charge utile XSS avec la victime pour voler des cookies, rediriger vers un site malveillant, etc.