CVE-2022-47373
PandoraFMS <= v766 中的反射型跨站脚本漏洞
> 漏洞标题:反射型跨站脚本
> 日期:15/02/2023
> 漏洞作者:Gaurish Kauthankar
> 版本:<= v766
> 测试环境:Ubuntu
> CVE编号:CVE-2022-47373
复现步骤:
- 在模块库部分的搜索功能中添加 xss payload。
- 观察 payload 执行。
- 现在将与受害用户分享包含 xss payload 的 URL,用于窃取 cookies、重定向到恶意网站等。