漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Server-Side Request Forgery in API Checker leads to Privilege Escalation
Vulnerability Description
Server-Side Request Forgery vulnerability allows Privilege Escalation via API Checker extension. This issue affects Pandora FMS: from 777 through 800
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:L/SI:L/SA:N/S:N/AU:Y/R:U/V:C/RE:M/U:Amber
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
Pandora FMS 代码问题漏洞
Vulnerability Description
Pandora FMS是美国Pandora FMS公司的一套监控系统。该系统通过可视化的方式监控网络、服务器、虚拟基础架构和应用程序等。 Pandora FMS 777版本至800版本存在代码问题漏洞,该漏洞源于服务端请求伪造,可能导致通过API检查器扩展进行权限提升。
CVSS Information
N/A
Vulnerability Type
N/A