PT-2026-84154 · Librenms · Librenms
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
LibreNMS versões anteriores a 26.5.0
Description
Ocorre cross-site scripting armazenado em páginas de exibição de VRF quando campos obtidos via polling SNMP são renderizados sem a sanitização adequada. Um invasor que controle um dispositivo de rede monitorado pode injetar JavaScript arbitrário por meio de respostas SNMP, que são executadas no navegador de qualquer usuário que acesse páginas relacionadas a VRF. As variáveis afetadas são
mplsVpnVrfDescription, vrf name e mplsVpnVrfRouteDistinguisher.Recommendations
Atualize para a versão 26.5.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Librenms