Логотип exploitDog
bind:CVE-2023-4677
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-4677

Количество 3

Количество 3

nvd логотип

CVE-2023-4677

около 2 лет назад

Cron log backup files contain administrator session IDs. It is trivial for any attacker who can reach the Pandora FMS Console to scrape the cron logs directory for cron log backups. The contents of these log files can then be abused to authenticate to the application as an administrator. This issue affects Pandora FMS <= 772.

CVSS3: 7
EPSS: Низкий
github логотип

GHSA-668m-jr2r-pqfp

около 2 лет назад

Cron log backup files contain administrator session IDs. It is trivial for any attacker who can reach the Pandora FMS Console to scrape the cron logs directory for cron log backups. The contents of these log files can then be abused to authenticate to the application as an administrator. This issue affects Pandora FMS <= 772.

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2024-01145

около 2 лет назад

Уязвимость компонента Console системы мониторинга и управления IT-средами Artica Pandora FMS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии до уровня администратора

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-4677

Cron log backup files contain administrator session IDs. It is trivial for any attacker who can reach the Pandora FMS Console to scrape the cron logs directory for cron log backups. The contents of these log files can then be abused to authenticate to the application as an administrator. This issue affects Pandora FMS <= 772.

CVSS3: 7
0%
Низкий
около 2 лет назад
github логотип
GHSA-668m-jr2r-pqfp

Cron log backup files contain administrator session IDs. It is trivial for any attacker who can reach the Pandora FMS Console to scrape the cron logs directory for cron log backups. The contents of these log files can then be abused to authenticate to the application as an administrator. This issue affects Pandora FMS <= 772.

CVSS3: 7
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-01145

Уязвимость компонента Console системы мониторинга и управления IT-средами Artica Pandora FMS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии до уровня администратора

CVSS3: 9.8
0%
Низкий
около 2 лет назад

Уязвимостей на страницу