Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0828

Опубликовано: 03 окт. 2023
Источник: nvd
CVSS3: 6.7
CVSS3: 6.1
EPSS Низкий

Описание

Cross-site Scripting (XSS) vulnerability in Syslog Section of Pandora FMS allows attacker to cause that users cookie value will be transferred to the attackers users server. This issue affects Pandora FMS v767 version and prior versions on all platforms.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pandorafms:pandora_fms:*:*:*:*:*:*:*:*
Версия до 767 (включая)

EPSS

Процентиль: 49%
0.00257
Низкий

6.7 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.7
github
больше 2 лет назад

Cross-site Scripting (XSS) vulnerability in Syslog Section of Pandora FMS allows attacker to cause that users cookie value will be transferred to the attackers users server. This issue affects Pandora FMS v767 version and prior versions on all platforms.

EPSS

Процентиль: 49%
0.00257
Низкий

6.7 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79