← volver
CVE-2022-47373

Reflected Cross Site Scripting in Search Functionality of Module Library

CVSS 6.4 MEDIUMEPSS 0.3%CWE-352
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.4EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
15 feb 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Reflected Cross Site Scripting in Search Functionality of Module Library in Pandora FMS Console v766 and lower. This vulnerability arises on the forget password functionality in which parameter username does not proper input validation/sanitization thus results in executing malicious JavaScript payload.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:L
Productos afectados
Artica PFMS · Pandora FMS

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →