Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4677

Опубликовано: 23 нояб. 2023
Источник: nvd
CVSS3: 7
CVSS3: 9.8
EPSS Низкий

Описание

Cron log backup files contain administrator session IDs. It is trivial for any attacker who can reach the Pandora FMS Console to scrape the cron logs directory for cron log backups. The contents of these log files can then be abused to authenticate to the application as an administrator. This issue affects Pandora FMS <= 772.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:artica:pandora_fms:*:*:*:*:*:*:*:*
Версия от 700 (включая) до 773 (исключая)

EPSS

Процентиль: 30%
0.00109
Низкий

7 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-532

Связанные уязвимости

CVSS3: 7
github
около 2 лет назад

Cron log backup files contain administrator session IDs. It is trivial for any attacker who can reach the Pandora FMS Console to scrape the cron logs directory for cron log backups. The contents of these log files can then be abused to authenticate to the application as an administrator. This issue affects Pandora FMS <= 772.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость компонента Console системы мониторинга и управления IT-средами Artica Pandora FMS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии до уровня администратора

EPSS

Процентиль: 30%
0.00109
Низкий

7 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-532