PT-2020-12822 · Artica · Pandora Fms

Applebois

·

Publicado

2020-07-13

·

Atualizado

2023-01-27

·

CVE-2020-11749

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Pandora FMS de 7.0 NG a 746
Descrição
O problema diz respeito a múltiplas vulnerabilidades XSS em diferentes visualizações do navegador do Pandora FMS. Ele pode ser acionado quando um administrador de rede realiza uma varredura em um dispositivo SNMP, levando a um ataque de Cross Site Scripting (XSS) que permite a execução de código arbitrário, possibilitando potencialmente a execução remota de código como root ou apache2.
Recomendações
Para as versões 7.0 NG a 746 do Pandora FMS, considere desativar o recurso de varredura SNMP até que um patch esteja disponível para evitar a exploração potencial da vulnerabilidade XSS. Restrinja o acesso às visualizações do navegador onde a vulnerabilidade XSS está presente para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11749

Produtos afetados

Pandora Fms