Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-43980 — Vulnerabilidade de Cross Site Scripting Armazenado na funcionalidade de edição de mapas de rede | Kitploit
Ferramentas/GitHubGitHub/argonx21/cve-2022-43980
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubargonx21/cve-2022-43980

CVE-2022-43980

Vulnerabilidade de Cross Site Scripting Armazenado na funcionalidade de edição de mapas de rede

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-43980

Vulnerabilidade de Cross Site Scripting Armazenado na funcionalidade de edição de mapas de rede do PandoraFMS <= Pacote v765 RRR.

> Título do Exploit: Stored Cross Site Scripting
> Data: 15/02/2023
> Autor do Exploit: Gaurish Kauthankar
> Página do Fornecedor: https://pandorafms.com/en/
> Link do Software: https://github.com/pandorafms/pandorafms
> Versão: <= v765 RRR
> Testado em: Ubuntu
> ID do CVE: CVE-2022-43980

Passos para reproduzir

  1. Como um usuário com baixo privilégio, crie um mapa de rede contendo o nome como payload de XSS.
  2. Uma vez criado, o usuário administrador deve clicar no link de edição de mapas de rede.
  3. O payload de XSS será executado, o que poderia ser usado para roubar o valor do cookie do usuário administrador, etc.
Baixar ferramenta