PT-2025-47406 · Librenms · Librenms

CVE-2025-65093

·

Publicado

2025-11-18

·

Atualizado

2026-01-21

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do LibreNMS anteriores a 25.11.0
Descrição O LibreNMS contém uma vulnerabilidade de injeção de SQL cega baseada em booleanos no endpoint /ajax output.php. O parâmetro hostname é interpolado diretamente em uma consulta SQL sem a devida sanitização, permitindo que um atacante manipule a lógica da consulta e infera dados do banco de dados por meio de respostas condicionais. Isso requer privilégios de administrador para acessar a funcionalidade de descoberta afetada. A vulnerabilidade permite que atacantes modifiquem a lógica da consulta usando expressões booleanas. Quando condições elaboradas são avaliadas como verdadeiras, a aplicação se comporta normalmente. Quando as condições são avaliadas como falsas, a resposta é alterada. Isso confirma que o valor do parâmetro está sendo interpretado como lógica SQL, demonstrando uma injeção de SQL cega baseada em booleanos. O problema está presente no arquivo /opt/librenms/includes/html/output/capture.inc.php.
Recomendações Atualize o LibreNMS para a versão 25.11.0 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65093
GHSA-6PMJ-XJXP-P8G9

Produtos afetados

Librenms