Plataforma
nagios
Componente
pandora-fms
Corregido en
761.0.1
La vulnerabilidad CVE-2022-2059 es una falla de XSS (Cross-Site Scripting) almacenado detectada en Pandora FMS versiones 7.0NG.761 y anteriores. Esta vulnerabilidad permite a un atacante con privilegios de administrador inyectar código JavaScript malicioso a través del parámetro 'alias' en la sección de creación de agentes. La explotación exitosa de esta vulnerabilidad podría resultar en el robo de credenciales, la manipulación de datos o la ejecución de acciones no autorizadas en el sistema.
Un atacante que explote con éxito esta vulnerabilidad podría ejecutar scripts maliciosos en el contexto del usuario administrador. Esto podría permitir el robo de información sensible, como credenciales de usuario, configuraciones del sistema o datos de monitoreo. Además, el atacante podría modificar la configuración de Pandora FMS, comprometiendo la integridad de los datos monitoreados y la disponibilidad del sistema. La capacidad de ejecutar código arbitrario en el servidor Pandora FMS amplía significativamente el potencial de daño, permitiendo potencialmente el acceso a otros sistemas conectados o la exfiltración de datos confidenciales. Aunque la severidad es clasificada como baja, el acceso administrativo requerido limita el alcance de la explotación, pero la persistencia de la vulnerabilidad la convierte en un riesgo significativo.
La vulnerabilidad CVE-2022-2059 fue publicada el 25 de julio de 2022. Actualmente no se dispone de información sobre campañas de explotación activas o la existencia de un Proof of Concept (PoC) público. La vulnerabilidad no figura en el Catálogo de Vulnerabilidades Conocidas (KEV) de CISA. La clasificación de severidad CVSS es 3.5 (Bajo), lo que indica una probabilidad de explotación relativamente baja, aunque el impacto potencial es significativo debido a la necesidad de privilegios de administrador.
Organizations heavily reliant on Pandora FMS for system monitoring and alerting are at risk, particularly those with a large number of administrator accounts or those who have not implemented strong access controls. Shared hosting environments where multiple users share a single Pandora FMS instance are also at increased risk, as a compromised administrator account could potentially impact all users on the shared server.
• nagios / web: Examine Pandora FMS access logs for unusual activity related to agent creation, specifically looking for requests containing suspicious characters or script tags in the alias parameter.
• generic web: Use curl to test agent creation endpoints with a simple XSS payload in the alias field. Check the response for signs of script execution (e.g., an alert box).
curl -X POST -d "alias=<script>alert('XSS')</script>" <pandora_fms_agent_creation_url>• generic web: Review Pandora FMS error logs for any JavaScript errors or exceptions that might indicate a successful XSS attack.
disclosure
patch
Estado del Exploit
EPSS
0.61% (70% percentil)
Vector CVSS
La mitigación principal para CVE-2022-2059 es actualizar Pandora FMS a una versión corregida. Si la actualización inmediata no es posible, se recomienda implementar medidas de seguridad adicionales. Estas medidas incluyen la validación y el saneamiento rigurosos de todas las entradas de usuario, especialmente el parámetro 'alias' en la sección de creación de agentes. Implementar una política de privilegios mínimas, restringiendo el acceso administrativo solo a aquellos usuarios que lo necesiten, puede limitar el impacto de una explotación exitosa. Además, la configuración de un Web Application Firewall (WAF) con reglas para detectar y bloquear intentos de inyección de XSS puede proporcionar una capa adicional de protección. Después de la actualización, confirme la mitigación revisando los registros del sistema en busca de intentos de explotación y verificando que el parámetro 'alias' se esté validando correctamente.
Actualizar Pandora FMS a una versión posterior a la 761 para corregir la vulnerabilidad XSS almacenada. Esto evitará que un atacante con privilegios de administrador explote la vulnerabilidad a través del parámetro alias en la sección de creación de agentes.
Análisis de vulnerabilidades y alertas críticas directamente en tu correo.
CVE-2022-2059 is a Stored Cross-Site Scripting vulnerability in Pandora FMS versions 7.0NG.761 and earlier, allowing an administrator to inject malicious scripts.
You are affected if you are running Pandora FMS version 7.0NG.761 or earlier and have administrator privileges.
Upgrade to a patched version of Pandora FMS as recommended by the vendor. Implement input validation as a temporary workaround.
Currently, there are no known active campaigns or public exploits for CVE-2022-2059.
Refer to the Pandora FMS security advisories page for the latest information and patch releases: [https://pandorafms.com/security-advisories/](https://pandorafms.com/security-advisories/)
Sube tu archivo de dependencias y detecta esta y otras CVEs al instante.