CVE-2022-47373
Vulnerabilidade de Cross Site Scripting Refletido no PandoraFMS <= v766
> Título do Exploit: Cross Site Scripting Refletido
> Data: 15/02/2023
> Autor do Exploit: Gaurish Kauthankar
> Versão: <= v766
> Testado em: Ubuntu
> CVE : CVE-2022-47373
Passos para reproduzir:
- Adicione o payload de xss na funcionalidade de busca presente na seção da biblioteca de módulos.
- Observe a execução do payload.
- Agora compartilhe a url contendo o payload de xss com o usuário vítima para roubar cookies, redirecionar para site malicioso, etc.