Pandora FMS de Artica PFMS Errores de seguridad

Errores CVE de Pandora FMS de Artica PFMS

Pandora FMS de Artica PFMS Errores de hardware y Software de Pandora FMS de Artica PFMS

14 de febrero del 2023

  • CVE-2022-47373: Cross Site Scripting reflejado en la funcionalidad de búsqueda de la biblioteca de módulos en Pandora FMS Console v766 y anterior. Esta vulnerabilidad surge en la funcionalidad de olvido de contraseña en la que el parámetro nombre de usuario no realiza la validación/desinfección de entrada adecuada, lo que da como resultado la ejecución de una carga maliciosa de JavaScript.