PT-2022-25475 · Librenms · Librenms

Murrant

·

Publicado

2022-11-20

·

Atualizado

2022-11-21

·

CVE-2022-4069

CVSS v3.1

3.4

Baixa

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do librenms anteriores à 22.10.0
Descrição
O problema está relacionado a Cross-site Scripting (XSS) - Genérico. Trata-se de um tipo de vulnerabilidade de segurança que ocorre quando um aplicativo inclui entradas do usuário em sua saída sem a devida validação ou codificação, permitindo que um invasor injete scripts maliciosos no aplicativo.
Recomendações
Para versões anteriores à 22.10.0, atualize para a versão 22.10.0 ou posterior para resolver o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4069
GHSA-P55M-G4M3-QMRP

Produtos afetados

Librenms