Security Advisory
CVE-2018-11222
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Local File Inclusion (LFI) in Artica Pandora FMS through version 7.23 allows an attacker to call any php file via the /pandora_console/ajax.php ajax endpoint.