CVE-2022-43980
Vulnerabilidade de Cross Site Scripting Armazenado na funcionalidade de edição de mapas de rede do PandoraFMS <= Pacote v765 RRR.
> Título do Exploit: Stored Cross Site Scripting
> Data: 15/02/2023
> Autor do Exploit: Gaurish Kauthankar
> Versão: <= v765 RRR
> Testado em: Ubuntu
> ID do CVE: CVE-2022-43980
Passos para reproduzir
- Como um usuário com baixo privilégio, crie um mapa de rede contendo o nome como payload de XSS.
- Uma vez criado, o usuário administrador deve clicar no link de edição de mapas de rede.
- O payload de XSS será executado, o que poderia ser usado para roubar o valor do cookie do usuário administrador, etc.