CVE-2022-43980
PandoraFMS <= Package v765 RRR의 네트워크 맵 편집 기능에 저장형 크로스 사이트 스크립팅 취약점이 존재합니다.
> 익스플로잇 제목: 저장형 크로스 사이트 스크립팅
> 날짜: 2023-02-15
> 익스플로잇 작성자: Gaurish Kauthankar
> 버전: <= v765 RRR
> 테스트 환경: Ubuntu
> CVE ID: CVE-2022-43980
재현 단계
- 낮은 권한의 사용자로, 이름에 XSS 페이로드를 포함한 네트워크 맵을 생성합니다.
- 생성 후, 관리자 사용자가 네트워크 맵 편집 링크를 클릭해야 합니다.
- XSS 페이로드가 실행되며, 이를 통해 관리자 사용자의 쿠키 값 탈취 등이 가능합니다.