PT-2026-84155 · Librenms · Librenms
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
LibreNMS versões anteriores a 26.3.1
Description
Ocorre cross-site scripting armazenado em templates PHP legados que exibem dados provenientes de SNMP e syslog sem a devida filtragem. Um invasor que controle um dispositivo de rede monitorado pode injetar JavaScript arbitrário por meio de descrições de interface SNMP ou campos de programa de syslog, que são executados quando usuários autenticados visualizam as páginas afetadas.
Recommendations
Atualize para a versão 26.3.1.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Librenms