CVE-2022-47373
PandoraFMS <= v766 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग भेद्यता
> शोषण शीर्षक: परावर्तित क्रॉस-साइट स्क्रिप्टिंग
> दिनांक: 15/02/2023
> शोषण लेखक: Gaurish Kauthankar
> संस्करण: <= v766
> परीक्षण: Ubuntu पर
> CVE : CVE-2022-47373
पुनरुत्पादन के चरण:
- मॉड्यूल लाइब्रेरी अनुभाग में मौजूद खोज कार्यक्षमता में xss पेलोड जोड़ें।
- पेलोड निष्पादन का निरीक्षण करें।
- अब xss पेलोड वाले URL को पीड़ित उपयोगकर्ता के साथ साझा करें ताकि कुकीज़ चुराई जा सकें, दुर्भावनापूर्ण वेबसाइट पर रीडायरेक्ट किया जा सके, आदि।