CVE-2022-43980
Vulnerabilità di Cross Site Scripting persistente nella funzionalità di modifica delle mappe di rete di PandoraFMS <= Package v765 RRR.
> Titolo Exploit: Cross Site Scripting persistente
> Data: 15/02/2023
> Autore Exploit: Gaurish Kauthankar
> Versione: <= v765 RRR
> Testato su: Ubuntu
> CVE ID: CVE-2022-43980
Passaggi per riprodurre
- Come utente con privilegi bassi, creare una mappa di rete contenente il nome come payload xss.
- Una volta creata, l'utente amministratore deve cliccare sul link di modifica delle mappe di rete.
- Il payload XSS verrà eseguito, che potrebbe essere utilizzato per rubare i cookie dell'utente amministratore, ecc.