CVE-2022-43980
पांडोराएफएमएस के नेटवर्क मैप्स संपादन कार्यक्षमता में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता <= पैकेज v765 RRR।
> शोषण शीर्षक: Stored Cross Site Scripting
> दिनांक: 15/02/2023
> शोषण लेखक: Gaurish Kauthankar
> संस्करण: <= v765 RRR
> परीक्षित: Ubuntu
> CVE आईडी: CVE-2022-43980
पुनरुत्पादन के चरण
- एक कम विशेषाधिकार वाले उपयोगकर्ता के रूप में, नाम के रूप में XSS पेलोड वाला एक नेटवर्क मैप बनाएं।
- बनने के बाद, व्यवस्थापक उपयोगकर्ता को नेटवर्क मैप्स संपादित लिंक पर क्लिक करना होगा।
- XSS पेलोड निष्पादित हो जाएगा, जिसका उपयोग व्यवस्थापक उपयोगकर्ता के कुकी मान आदि चुराने के लिए किया जा सकता है।