CVE-2022-47373
PandoraFMS <= v766 における反射型クロスサイトスクリプティングの脆弱性
> Exploit Title: 反射型クロスサイトスクリプティング
> Date: 15/02/2023
> Exploit Author: Gaurish Kauthankar
> Version: <= v766
> Tested on: Ubuntu
> CVE : CVE-2022-47373
再現手順:
- モジュールライブラリセクションの検索機能にXSSペイロードを追加します。
- ペイロードの実行を確認します。
- 次に、XSSペイロードを含むURLを被害ユーザーと共有して、クッキーを盗んだり、悪意のあるウェブサイトにリダイレクトしたりします。