LibreNMS 版本 ≥ 23.10.0 且 < 26.2.0(在 26.4.0 中修复)中存在一个经过身份验证的操作系统命令注入漏洞,该漏洞位于 libvirt 发现功能中。当启用 libvirt 支持(即设置 )时,设备主机名( )会被直接拼接进 shell 命令(如 、 / / ),并在 中通过 执行,但既未使用 进行转义,也未对参数进行分离。经过身份验证的管理员可以通过设置一个经过精心构造的设备主机名,从而注入任意操作系统命令,导致在发现工作进程(discovery worker)上下文中实现远程代码执行
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-84189 | 8.1 HIGH | LibreNMS before 26.7.0 Stored XSS via Oxidized API |
| CVE-2026-84190 | 7.2 HIGH | LibreNMS before 26.5.0 Remote Code Execution via AboutController |
| CVE-2026-84192 | 7.1 HIGH | LibreNMS before 26.3.1 Stored XSS via SNMP/Syslog Data |
| CVE-2026-84191 | 6.1 MEDIUM | LibreNMS before 26.5.0 Stored XSS via SNMP VRF fields |
| CVE-2026-84193 | 5.8 MEDIUM | LibreNMS through 26.2.0 Stored Cross-Site Scripting via SNMP |
| CVE-2026-84188 | 4.8 MEDIUM | librenms before 26.7.0 Stored XSS via graph_descr settings |
No comments yet