CVE-2021-32099
Una vulnerabilità di SQL injection nel componente pandora_console di Artica Pandora FMS 742 consente a un attaccante non autenticato di elevare la propria...
- Pubblicato
- 7 mag 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di SQL injection nel componente pandora_console di Artica Pandora FMS 742 consente a un attaccante non autenticato di elevare la propria sessione non privilegiata tramite il parametro session_id in /include/chart_generator.php, portando a un bypass del login.
Fonti
5Proof-of-concept exploit per una vulnerabilità di SQL injection pre-autenticazione in Pandora FMS 742, che dimostra il dirottamento della sessione tramite payload basati su UNION appositamente costruiti.
- CVE-2021-32099Exploit
PoC per CVE-2021-32099
Proof-of-concept exploit per CVE-2021-32099, una vulnerabilità di SQL injection in Pandora FMS, che dimostra il dirottamento della sessione tramite una query UNION appositamente costruita.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.