CVE-2022-43980
PandoraFMS <= Package v765 RRR 的网络地图编辑功能中存在存储型跨站脚本漏洞。
> 漏洞标题:存储型跨站脚本
> 日期:2023年2月15日
> 漏洞作者:Gaurish Kauthankar
> 受影响版本:<= v765 RRR
> 测试环境:Ubuntu
> CVE编号:CVE-2022-43980
复现步骤
- 低权限用户创建一个网络地图,将名称设置为XSS载荷。
- 创建完成后,管理员用户必须点击编辑网络地图链接。
- XSS载荷将被执行,可用于窃取管理员用户的Cookie值等操作。