PT-2025-47404 · Librenms · Librenms

CVE-2025-65014

·

Publicado

2025-11-18

·

Atualizado

2025-11-19

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do LibreNMS anteriores à 25.11.0
Descrição A funcionalidade de gerenciamento de usuários do LibreNMS falha ao impor uma política de senhas fortes, permitindo que administradores criem contas com senhas fracas e previsíveis, como 12345678. Isso expõe a plataforma a ataques de força bruta e credential stuffing. O componente vulnerável é o processo de criação de usuários/definição de senha. A aplicação aceita senhas fracas triviais e bem conhecidas sem restrições ao criar novas contas de usuário. Isso pode levar ao acesso não autorizado a contas de usuário ou administrativas e à potencial elevação de privilégio.
Recomendações Versões anteriores à 25.11.0: Atualize para a versão 25.11.0 ou posterior. Imponha uma política de senhas fortes, exigindo um mínimo de 12 caracteres com letras maiúsculas, minúsculas, dígitos e caracteres especiais. Bloqueie o uso de senhas fracas comumente conhecidas, como 12345678, password, admin e qwerty.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65014
GHSA-5MRF-J8V6-F45G

Produtos afetados

Librenms