PT-2024-35746 · Librenms · Librenms

Tcu0N9

·

Publicado

2024-12-05

·

Atualizado

2024-12-10

·

CVE-2024-53457

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do LibreNMS 24.9.0 a 24.10.0
Descrição
Uma vulnerabilidade de script entre sites (XSS) armazenada na seção “Configurações do dispositivo” do LibreNMS permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa injetada no parâmetro Display Name. Essa vulnerabilidade pode ser explorada por um invasor remoto para realizar ataques de cross-site scripting.
Recomendações
Para as versões 24.9.0 a 24.10.0 do LibreNMS, atualize para uma versão que inclua a correção para essa vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01288
CVE-2024-53457
GHSA-6C5Q-FG3G-QHHV

Produtos afetados

Librenms