CVE-2022-45436
在 pandorafms <= Package v765 RRR 中,反射型跨站脚本攻击导致会话劫持。
> 漏洞标题:反射型跨站脚本攻击
> 日期:2023年2月15日
> 漏洞作者:Damodar Naik
> 版本:<= v765 RRR
> 测试平台:Ubuntu
> CVE 编号:CVE-2022-45436
复现步骤
- 通过点击 "http://localhost:8080/pandora_console/index.php?sec=network&sec2=operation/agentes/pandora_networkmap" 页面上的帮助按钮获取请求(如 POC 所示)。
- 在请求的 "b" 参数中添加 payload。
- 复制包含 payload 的 URL,并将其发送给以管理员身份登录的用户。
- 当管理员用户尝试访问恶意链接时,payload 将被执行。
- XSS payload 将被执行,可用于窃取管理员用户的 cookie 值等。