CVE | Description | Publicated date | Assigned CNA |
---|---|---|---|
CVE-2022-2059 | En Pandora FMS versiones v7.0NG.761 y anteriores, en la sección de creación de agentes, el parámetro alias es vulnerable a un ataque de tipo Cross Site-Scripting Almacenado. Esta vulnerabilidad puede ser explotada por un atacante con privilegios de administrador registrado en el sistema | Pandora FMS |
|
CVE-2022-0507 | Se ha encontrado una potencial vulnerabilidad de seguridad dentro de la API de Pandora. Rango de versiones de Pandora FMS afectadas: todas las versiones de NG, hasta OUM 759. Esta vulnerabilidad podría permitir a un atacante con IP autenticada inyectar SQL | Pandora FMS |