PT-2025-47404 · Librenms · Librenms
CVE-2025-65014
·
Publicado
2025-11-18
·
Atualizado
2025-11-19
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do LibreNMS anteriores à 25.11.0
Descrição
A funcionalidade de gerenciamento de usuários do LibreNMS falha ao impor uma política de senhas fortes, permitindo que administradores criem contas com senhas fracas e previsíveis, como
12345678. Isso expõe a plataforma a ataques de força bruta e credential stuffing. O componente vulnerável é o processo de criação de usuários/definição de senha. A aplicação aceita senhas fracas triviais e bem conhecidas sem restrições ao criar novas contas de usuário. Isso pode levar ao acesso não autorizado a contas de usuário ou administrativas e à potencial elevação de privilégio.Recomendações
Versões anteriores à 25.11.0: Atualize para a versão 25.11.0 ou posterior.
Imponha uma política de senhas fortes, exigindo um mínimo de 12 caracteres com letras maiúsculas, minúsculas, dígitos e caracteres especiais.
Bloqueie o uso de senhas fracas comumente conhecidas, como
12345678, password, admin e qwerty.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Librenms