Описание
Local File Inclusion (LFI) in Artica Pandora FMS through version 7.23 allows an attacker to call any php file via the /pandora_console/ajax.php ajax endpoint.
Ссылки
- Third Party Advisory
- ExploitVendor Advisory
- Third Party Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.23 (включая)
cpe:2.3:a:artica:pandora_fms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.0303
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
Local File Inclusion (LFI) in Artica Pandora FMS through version 7.23 allows an attacker to call any php file via the /pandora_console/ajax.php ajax endpoint.
EPSS
Процентиль: 86%
0.0303
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-20