
Exploit de preuve de concept pour CVE-2022-45436: XSS réfléchi dans PandoraFMS <= v765 RRR permettant le détournement de session via une charge utile d'URL spécialement conçue.
Cross-Site Scripting Réfléchi menant au détournement de session dans pandorafms <= Package v765 RRR.
Obtenez la requête en cliquant sur le bouton d'aide dans "http://localhost:8080/pandora_console/index.php?sec=network&sec2=operation/agentes/pandora_networkmap". (Comme montré dans la POC). Ajoutez la charge utile dans le paramètre "b" de la requête. Copiez l'URL avec la charge utile, et envoyez-la à l'utilisateur connecté en tant qu'administrateur. Lorsque l'utilisateur administrateur tente de visiter le lien malveillant, la charge utile sera exécutée. La charge utile XSS sera exécutée, ce qui pourrait être utilisé pour voler la valeur du cookie de l'utilisateur administrateur, etc.