PT-2025-47406 · Librenms · Librenms
CVE-2025-65093
·
Publicado
2025-11-18
·
Atualizado
2026-01-21
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do LibreNMS anteriores a 25.11.0
Descrição
O LibreNMS contém uma vulnerabilidade de injeção de SQL cega baseada em booleanos no endpoint
/ajax output.php. O parâmetro hostname é interpolado diretamente em uma consulta SQL sem a devida sanitização, permitindo que um atacante manipule a lógica da consulta e infera dados do banco de dados por meio de respostas condicionais. Isso requer privilégios de administrador para acessar a funcionalidade de descoberta afetada. A vulnerabilidade permite que atacantes modifiquem a lógica da consulta usando expressões booleanas. Quando condições elaboradas são avaliadas como verdadeiras, a aplicação se comporta normalmente. Quando as condições são avaliadas como falsas, a resposta é alterada. Isso confirma que o valor do parâmetro está sendo interpretado como lógica SQL, demonstrando uma injeção de SQL cega baseada em booleanos. O problema está presente no arquivo /opt/librenms/includes/html/output/capture.inc.php.Recomendações
Atualize o LibreNMS para a versão 25.11.0 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Librenms