Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jellyfrog

#28782de 53,632
8.8CVSS total
Vulnerabilidades · 1
PT-2021-11828
8.8
2021-02-08
Librenms · Librenms · CVE-2020-35700
**Nome do software vulnerável e versões afetadas: Versões do LibreNMS anteriores à 21.1.0 Descrição: Uma vulnerabilidade de injeção de SQL de segunda ordem no widget do painel “Top Devices” do LibreNMS permite que invasores remotos autenticados executem comandos SQL arbitrários por meio do parâmetro `sort order` no endpoint “/ajax/form/widget-settings”. Recomendações: Para versões anteriores à 21.1.0, atualize para a versão 21.1.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint “/ajax/form/widget-settings” ou desativar o parâmetro `sort order` no widget do painel Top Devices até que um patch esteja disponível.