LibreNMS是LibreNMS社区的一套基于PHP和MySQL的开源网络监控系统。该系统具有自定义警报、自动发现网络环境和自动更新等特点。 LibreNMS 22.10.0之前版本存在安全漏洞,该漏洞源于如果在用户仍然持有有效会话的情况下被管理员禁用,则用户可以启用自己的帐户,此外管理员用户概览中的用户名未正确清理,这会导致XSS攻击,使具有低权限用户的攻击者能够在管理员帐户的上下文中执行任意JavaScript。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| librenms | librenms/librenms | unspecified ~ 22.10.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-3516 | Cross-site Scripting (XSS) - Stored in librenms/librenms | |
| CVE-2022-3525 | Deserialization of Untrusted Data in librenms/librenms | |
| CVE-2022-3561 | Cross-site Scripting (XSS) - Generic in librenms/librenms | |
| CVE-2022-3562 | Cross-site Scripting (XSS) - Stored in librenms/librenms | |
| CVE-2022-4067 | Cross-site Scripting (XSS) - Stored in librenms/librenms | |
| CVE-2022-4069 | Cross-site Scripting (XSS) - Generic in librenms/librenms | |
| CVE-2022-4070 | Insufficient Session Expiration in librenms/librenms |
No comments yet