CVE-2022-43979
Tipo:
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Gravedad:
Sin asignar
Fecha publicación :
27/01/2023
Última modificación:
06/02/2023
Descripción
*** Pendiente de traducción *** There is a Path Traversal that leads to a Local File Inclusion in Pandora FMS v764. A function is called to check that the parameter that the user has inserted does not contain malicious characteres, but this check is insufficient. An attacker could insert an absolute path to overcome the heck, thus being able to incluse any PHP file that resides on the disk. The exploitation of this vulnerability could lead to a remote code execution.
Impacto
Vector de acceso: No disponible
Complejidad de Acceso: No disponible
Autenticación: No disponible
Tipo de impacto: No disponible
Productos y versiones vulnerables
- cpe:2.3:a:pandorafms:pandora_fms:*:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- https://pandorafms.com/en/security/common-vulnerabilities-and-exposures/ (Origen: CONFIRM)