CVE-2023-44088
SQL Injection no Console Visual
- Publicado
- 29 de dez. de 2023
- Atualizado
- 17 de abr. de 2025
- Atribuindo CNA
- PandoraFMS
- Evidência observada
- 10 de abr. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 52,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de Neutralização Incorreta de Elementos Especiais usados em um Comando SQL ('Injeção de SQL') no Pandora FMS em todos permite Injeção de SQL. Consultas SQL arbitrárias puderam ser executadas usando qualquer conta com privilégios baixos. Este problema afeta o Pandora FMS: das versões 700 a 774.
Fontes
1Osama Yousef · php · 10 de abr. de 2025
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.