CVE-2022-47373
Уязвимость отраженного межсайтового скриптинга в PandoraFMS <= v766
> Exploit Title: Отраженный межсайтовый скриптинг
> Date: 15/02/2023
> Exploit Author: Gaurish Kauthankar
> Version: <= v766
> Tested on: Ubuntu
> CVE : CVE-2022-47373
Steps to reproduce:
- Добавьте XSS-пейлоад в функцию поиска, расположенную в разделе библиотеки модулей.
- Наблюдайте выполнение пейлоада.
- Теперь поделитесь URL-адресом, содержащим XSS-пейлоад, с пользователем-жертвой, чтобы украсть файлы cookie, перенаправить на вредоносный сайт и т.д.