CVE-2026-30811Pandora FMS在版本777至800之间存在权限缺失漏洞。攻击者可通过网络利用配置端点的授权检查缺失,以低权限身份获取敏感信息。该漏洞CVSS评分为6.5,主要影响系统机密性,无需用户交互即可被利用。
该漏洞源于Pandora FMS配置端点未正确实施授权验证机制。在受影响版本(777-800)中,系统允许低权限用户(PR:L)访问本应受保护的配置API或管理页面。攻击者无需复杂的用户交互(UI:N),通过网络向特定端点发送HTTP请求即可绕过限制。由于访问控制缺失(AC:L),攻击者能直接读取敏感配置数据,导致高机密性影响(C:H),但未发现对完整性和可用性的直接影响。