CVE-2022-43980
Уязвимость межсайтового скриптинга (XSS) с сохранением в функциональности редактирования сетевых карт PandoraFMS <= Package v765 RRR.
> Название эксплойта: Межсайтовый скриптинг с сохранением
> Дата: 15/02/2023
> Автор эксплойта: Gaurish Kauthankar
> Версия: <= v765 RRR
> Тестировалось на: Ubuntu
> CVE ID: CVE-2022-43980
Шаги для воспроизведения
- В качестве пользователя с низким уровнем привилегий создайте сетевую карту, содержащую имя в качестве XSS-пейлоада.
- После создания администратор должен нажать на ссылку редактирования сетевых карт.
- XSS-пейлоад будет выполнен, что может быть использовано для кражи значения cookie администратора и т.д.