漏洞描述 PandoraFMS是美国PandoraFMS的一个应用软件。提供一个监控功能。Pandora FMS监控软件存在SQL注入漏洞,攻击者通过chartgenerator,php 来执行恶意语句,获取数据库敏感信息。
相关漏洞推荐 POCCVE-2019-20224: PandoraFMS v7.0NG Post-auth Remote Code Execution 无POCPandoraFMS upload_head_image.php 任意文件上传漏洞