Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.805709
Categoría:Web application abuses
Título:Pandora FMS 5.1 SP1 SNMP Editor XSS Vulnerability
Resumen:Pandora FMS is prone to a cross-site scripting (XSS); vulnerability.
Descripción:Summary:
Pandora FMS is prone to a cross-site scripting (XSS)
vulnerability.

Vulnerability Insight:
Flaw is due to the SNMP trap editor does not validate input to
the 'oid' and 'custom_oid' parameters before returning it to users.

Vulnerability Impact:
Successful exploitation will allow remote attackers to execute
arbitrary HTML and script code in a user's browser session within the trust relationship between
their browser and the server.

Affected Software/OS:
Pandora FMS version 5.1 SP1.

Solution:
As a workaround provide secure restriction or filtering of the
OID and customer OID input fields. Encode and parse the input field context to prevent persistent
execution of script code through the vulnerable snmp editor module.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

CopyrightCopyright (C) 2015 Greenbone Networks GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.