Security Advisory

CVE-2023-24514

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2023-08-22 13:02:10
Last updated 2024-09-27 21:57:03
Assigner INCIBE
CVSS score 6.3
State PUBLISHED

Description

Cross-site Scripting (XSS) vulnerability in Visual Console Module of Pandora FMS could be used to hijack admin users session cookie values, carry out phishing attacks, etc. This issue affects Pandora FMS v767 version and prior versions on all platforms.