CVE-2022-0507
Vulnerability: Authenticated SQL Injection in API
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.8EPSS 1.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 mar 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Found a potential security vulnerability inside the Pandora API. Affected Pandora FMS version range: all versions of NG version, up to OUM 759. This vulnerability could allow an attacker with authenticated IP to inject SQL.
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:L
Produtos afetados
Artica PFMS · Pandora FMSQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →