以下是该漏洞描述的中文翻译: LibreNMS 26.2.0 及更早版本中存在一个存储型跨站脚本(Stored XSS)漏洞,该漏洞存在于渲染未经转义的、源自 SNMP 的数据字段的旧版 PHP 模板页面中,受影响的数据字段包括 BGP 对等体描述、VRF 名称、进程信息以及 SLA 标签。拥有设备管理权限或可通过网络访问以注册一个恶意 SNMP 设备的攻击者,可以注入恶意 JavaScript 代码。当管理员查看受影响的路由或设备页面时,这些脚本将得以执行,从而导致凭证泄露和 CSRF 令牌被窃取。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-84194 | 8.6 HIGH | LibreNMS 23.10.0 before 26.4.0 OS Command Injection via Hostname |
| CVE-2026-84189 | 8.1 HIGH | LibreNMS before 26.7.0 Stored XSS via Oxidized API |
| CVE-2026-84190 | 7.2 HIGH | LibreNMS before 26.5.0 Remote Code Execution via AboutController |
| CVE-2026-84192 | 7.1 HIGH | LibreNMS before 26.3.1 Stored XSS via SNMP/Syslog Data |
| CVE-2026-84191 | 6.1 MEDIUM | LibreNMS before 26.5.0 Stored XSS via SNMP VRF fields |
| CVE-2026-84188 | 4.8 MEDIUM | librenms before 26.7.0 Stored XSS via graph_descr settings |
No comments yet