Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-668m-jr2r-pqfp

Опубликовано: 23 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7

Описание

Cron log backup files contain administrator session IDs. It is trivial for any attacker who can reach the Pandora FMS Console to scrape the cron logs directory for cron log backups. The contents of these log files can then be abused to authenticate to the application as an administrator. This issue affects Pandora FMS <= 772.

Cron log backup files contain administrator session IDs. It is trivial for any attacker who can reach the Pandora FMS Console to scrape the cron logs directory for cron log backups. The contents of these log files can then be abused to authenticate to the application as an administrator. This issue affects Pandora FMS <= 772.

EPSS

Процентиль: 30%
0.00109
Низкий

7 High

CVSS3

Дефекты

CWE-287
CWE-532

Связанные уязвимости

CVSS3: 7
nvd
около 2 лет назад

Cron log backup files contain administrator session IDs. It is trivial for any attacker who can reach the Pandora FMS Console to scrape the cron logs directory for cron log backups. The contents of these log files can then be abused to authenticate to the application as an administrator. This issue affects Pandora FMS <= 772.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость компонента Console системы мониторинга и управления IT-средами Artica Pandora FMS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии до уровня администратора

EPSS

Процентиль: 30%
0.00109
Низкий

7 High

CVSS3

Дефекты

CWE-287
CWE-532