CVE-2022-45436
नेटवर्क मैप्स संपादक सुविधा में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता
- प्रकाशित
- 15 फ़र॰ 2023
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अर्टिका पीएफएमएस पैंडोरा एफएमएस v765 में Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') भेद्यता, सभी प्लेटफ़ॉर्मों पर, क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देती है। प्रबंधक विशेषाधिकार वाले उपयोगकर्ता के रूप में, नाम के साथ XSS पेलोड के रूप में एक नेटवर्क मैप बनाएं। एक बार बन जाने पर, व्यवस्थापक उपयोगकर्ता को नेटवर्क मैप्स संपादित करने पर क्लिक करना होगा और XSS पेलोड निष्पादित हो जाएगा, जिसका उपयोग व्यवस्थापक उपयोगकर्ता के कुकी मान को चुराने के लिए किया जा सकता है।
स्रोत
1CVE-2022-45436 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: PandoraFMS <= v765 RRR में प्रतिबिंबित XSS, क्राफ्ट किए गए URL पेलोड के माध्यम से सत्र अपहरण सक्षम करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।