漏洞描述 PandoraFMS是美国PandoraFMS的一个应用软件。提供一个监控功能。Pandora FMS监控软件存在SQL注入漏洞,攻击者通过chartgenerator,php 来执行恶意语句,获取数据库敏感信息。
相关漏洞推荐 POC CVE-2019-20224: PandoraFMS v7.0NG Post-auth Remote Code Execution PandoraFMS upload_head_image.php 任意文件上传漏洞 PandoraFMS 软件 upload_head_image.php 任意文件上传漏洞 PandoraFMS 软件 upload_head_image.php 任意文件上传漏洞