PT-2020-12822 · Artica · Pandora Fms
Applebois
·
Publicado
2020-07-13
·
Atualizado
2023-01-27
·
CVE-2020-11749
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Pandora FMS de 7.0 NG a 746
Descrição
O problema diz respeito a múltiplas vulnerabilidades XSS em diferentes visualizações do navegador do Pandora FMS. Ele pode ser acionado quando um administrador de rede realiza uma varredura em um dispositivo SNMP, levando a um ataque de Cross Site Scripting (XSS) que permite a execução de código arbitrário, possibilitando potencialmente a execução remota de código como root ou apache2.
Recomendações
Para as versões 7.0 NG a 746 do Pandora FMS, considere desativar o recurso de varredura SNMP até que um patch esteja disponível para evitar a exploração potencial da vulnerabilidade XSS. Restrinja o acesso às visualizações do navegador onde a vulnerabilidade XSS está presente para minimizar o risco de exploração.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pandora Fms