PT-2022-21221 · Librenms · Librenms
Murrant
·
Publicado
2022-09-17
·
Atualizado
2022-09-21
·
CVE-2022-3231
CVSS v3.1
5.6
Média
| Vetor | AV:A/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do LibreNMS anteriores à 22.9.0
Descrição
O problema está relacionado a Cross-site Scripting (XSS) - Stored, o que permite que invasores executem código JavaScript arbitrário. Especificamente, o parâmetro
Title no recurso Schedule Maintenance está vulnerável. Isso poderia afetar potencialmente um número significativo de dispositivos em todo o mundo, embora não haja uma estimativa exata. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.Recomendações
Para versões anteriores à 22.9.0, atualize para a versão 22.9.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso “Schedule Maintenance” ou evitar o uso do parâmetro
Title até que a atualização seja aplicada.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Librenms