A chained CSRF bypass and unrestricted file upload vulnerability in the Plugin File Manager allows an attacker to upload and execute arbitrary PHP code, resulting in Remote Code Execution. This issue affects Pandora FMS: from 777 onwards.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Pandora FMS | Pandora FMS | 777 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-64949 | 8.6 HIGH | Unrestricted File Upload Leading to Remote Code Execution in Admin Tools File Manager |
| CVE-2026-64950 | 8.4 HIGH | Stored Cross-Site Scripting via Directory Name in File Manager Create Directory |
| CVE-2026-64946 | 7.4 HIGH | CSRF Bypass Leading to Stored Cross-Site Scripting via Unrestricted SVG Upload in File Man |
| CVE-2026-75786 | 7.2 HIGH | SQL Injection in Grafana Integration Endpoint (query.php) |
| CVE-2026-64948 | 7.1 HIGH | Missing Authorization in get_module_detail AJAX Endpoint Allows Cross-Group Module Data Di |
| CVE-2026-34189 | 5.9 MEDIUM | CSRF in Event Response Deletion |
| CVE-2026-34190 | 5.9 MEDIUM | CSRF in Alert Command Deletion |
暂无评论