CVE-2022-43980
PandoraFMS <= Package v765 RRR のネットワークマップ編集機能における格納型クロスサイトスクリプティングの脆弱性。
> Exploit Title: Stored Cross Site Scripting
> 日付: 15/02/2023
> エクスプロイト作者: Gaurish Kauthankar
> バージョン: <= v765 RRR
> テスト環境: Ubuntu
> CVE ID: CVE-2022-43980
再現手順
- 低権限ユーザーとして、名前にXSSペイロードを含むネットワークマップを作成する。
- 作成後、管理者ユーザーがネットワークマップ編集リンクをクリックする必要がある。
- XSSペイロードが実行され、管理者ユーザーのCookie値の窃取などに悪用される可能性がある。