PT-2022-21221 · Librenms · Librenms

Murrant

·

Publicado

2022-09-17

·

Atualizado

2022-09-21

·

CVE-2022-3231

CVSS v3.1

5.6

Média

VetorAV:A/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do LibreNMS anteriores à 22.9.0
Descrição
O problema está relacionado a Cross-site Scripting (XSS) - Stored, o que permite que invasores executem código JavaScript arbitrário. Especificamente, o parâmetro Title no recurso Schedule Maintenance está vulnerável. Isso poderia afetar potencialmente um número significativo de dispositivos em todo o mundo, embora não haja uma estimativa exata. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para versões anteriores à 22.9.0, atualize para a versão 22.9.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso “Schedule Maintenance” ou evitar o uso do parâmetro Title até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3231
GHSA-3JH2-WMV7-M932

Produtos afetados

Librenms