Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43980

Опубликовано: 27 янв. 2023
Источник: nvd
CVSS3: 5.2
CVSS3: 5.4
EPSS Низкий

Описание

There is a stored cross-site scripting vulnerability in Pandora FMS v765 in the network maps editing functionality. An attacker could modify a network map, including on purpose the name of an XSS payload. Once created, if a user with admin privileges clicks on the edited network maps, the XSS payload will be executed. The exploitation of this vulnerability could allow an atacker to steal the value of the admin user´s cookie.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pandorafms:pandora_fms:*:*:*:*:*:*:*:*
Версия до 766 (исключая)

EPSS

Процентиль: 40%
0.00179
Низкий

5.2 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-352
CWE-79

Связанные уязвимости

CVSS3: 5.4
github
около 2 лет назад

There is a stored cross-site scripting vulnerability in Pandora FMS v765 in the network maps editing functionality. An attacker could modify a network map, including on purpose the name of an XSS payload. Once created, if a user with admin privileges clicks on the edited network maps, the XSS payload will be executed. The exploitation of this vulnerability could allow an atacker to steal the value of the admin user´s cookie.

CVSS3: 3.7
fstec
почти 3 года назад

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 40%
0.00179
Низкий

5.2 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-352
CWE-79