CVE | Descripción | Fecha de publicación | CNA Asignador |
---|---|---|---|
CVE-2022-2032 | En Pandora FMS versiones v7.0NG.761 y anteriores, en la sección de administración de ficheros, el parámetro dirname es vulnerable a un Stored Cross Site-Scripting. Esta vulnerabilidad puede ser explotada por un atacante privilegiado de administrador registrado en el sistema | Pandora FMS |
|
CVE-2022-0507 | Se ha encontrado una potencial vulnerabilidad de seguridad dentro de la API de Pandora. Rango de versiones de Pandora FMS afectadas: todas las versiones de NG, hasta OUM 759. Esta vulnerabilidad podría permitir a un atacante con IP autenticada inyectar SQL | Pandora FMS |