OpenNMS是OpenNMS公司开源的一款网络管理监控系统。 OpenNMS 2024.1.0至2024.3.12之前版本和2025.0.0至2025.0.9之前版本,以及OpenNMS Horizon 36.0.0至36.0.3之前版本存在授权问题漏洞,该漏洞源于v2 Alarm REST API授权检查不正确,凭据检查受反转条件保护,可能导致低权限用户以任意用户名确认、升级或清除警报,并修改警报状态,破坏警报状态和审计记录的完整性。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| The OpenNMS Group | Horizon | 36.0.0< 36.0.3 |
affected |
| The OpenNMS Group | Meridian | 2024.1.0< 2024.3.12 |
affected |
2025.0.0< 2025.0.9 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| The OpenNMS Group | Meridian | 2024.1.0 ~ 2024.3.12 | - |
|
| The OpenNMS Group | Horizon | 36.0.0 ~ 36.0.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet