Librenms · Librenms · CVE-2025-62365
**Nome do Software Vulnerável e Versões Afetadas**
Versões do LibreNMS anteriores à 25.7.0
**Descrição**
O LibreNMS, um sistema de monitoramento de rede de código aberto, contém uma vulnerabilidade de cross-site scripting (XSS) refletido. A função `report this` dentro de `librenms/includes/functions.php` apresenta filtragem inadequada do parâmetro `project issues` ao usar a função `htmlentities` em um contexto de âncora. Isso permite a execução de scripts maliciosos. A função vulnerável é `report this`.
**Recomendações**
Atualize para a versão 25.7.0 ou posterior do LibreNMS.