CVE-2022-47373
मॉड्यूल लाइब्रेरी की खोज कार्यक्षमता में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 15 फ़र॰ 2023
- अद्यतन
- 4 अप्रैल 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 27.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पंडोरा एफएमएस कंसोल v766 और उससे निचले संस्करण में मॉड्यूल लाइब्रेरी की खोज कार्यक्षमता में परावर्तित क्रॉस-साइट स्क्रिप्टिंग। यह भेद्यता फॉरगेट पासवर्ड कार्यक्षमता में उत्पन्न होती है, जिसमें पैरामीटर username उचित इनपुट सत्यापन/सैनिटाइज़ेशन नहीं करता है, जिसके परिणामस्वरूप दुर्भावनापूर्ण जावास्क्रिप्ट पेलोड निष्पादित होता है।
स्रोत
1PandoraFMS <= v766 में Reflected Cross Site Scripting Vulnerability
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।