Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pandora FMS (CVE-2010-4278)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
02/12/2010
Última modificación:
11/04/2025

Descripción

operación/agentes/networkmap.php en Pandora FMS anterior a v3.1.1 permite a usuarios remotos autenticados ejecutar código arbitrario a través de meta-caracteres de shell en el parámetro layout en una acción operation/agentes/networkmap para index.php

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:artica:pandora_fms:*:*:*:*:*:*:*:* 3.1 (incluyendo)
cpe:2.3:a:artica:pandora_fms:1.2:*:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:1.3:*:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:1.3:beta:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:1.3:beta1:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:1.3:beta2:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:1.3:beta3:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:2.0:*:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:2.0:beta:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:2.1:*:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:3.0:*:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:3.0:rc1:*:*:*:*:*:*
cpe:2.3:a:artica:pandora_fms:3.0:rc2:*:*:*:*:*:*