CVE-2022-0507
Vulnerability: Authenticated SQL Injection in API
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.8EPSS 1.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 mar 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Found a potential security vulnerability inside the Pandora API. Affected Pandora FMS version range: all versions of NG version, up to OUM 759. This vulnerability could allow an attacker with authenticated IP to inject SQL.
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:L
Productos afectados
Artica PFMS · Pandora FMS¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →