Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro ip_dst, dst_port, o src_port de index.php?operation/netflow/nf_live_view en Artica Pandora FMS (CVE-2020-8947)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
12/02/2020
Última modificación:
14/02/2020

Descripción

El archivo functions_netflow.php en Artica Pandora FMS versión 7.0, permite a atacantes remotos ejecutar comandos arbitrarios de Sistema Operativo por medio de metacaracteres de shell en el parámetro ip_dst, dst_port, o src_port de index.php?operation/netflow/nf_live_view, una vulnerabilidad diferente de CVE-2019-20224.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:artica:pandora_fms:7.0:*:*:*:*:*:*:*