CVE-2022-43980
Vulnerabilidade de cross-site scripting na funcionalidade de edição de mapas de rede
- Publicado
- 27 de jan. de 2023
- Atualizado
- 27 de mar. de 2025
- Atribuindo CNA
- INCIBE
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 20,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de cross-site scripting armazenado no Pandora FMS v765 na funcionalidade de edição de mapas de rede. Um atacante poderia modificar um mapa de rede, incluindo propositalmente o nome de um payload de XSS. Uma vez criado, se um usuário com privilégios de administrador clicar nos mapas de rede editados, o payload de XSS será executado. A exploração desta vulnerabilidade poderia permitir que um atacante roubasse o valor do cookie do usuário administrador.
Fontes
1Vulnerabilidade de Cross Site Scripting Armazenado na funcionalidade de edição de mapas de rede
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.