PT-2024-8687 · Librenms · Librenms

CVE-2024-51092

·

Publicado

2024-11-15

·

Atualizado

2026-05-12

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
LibreNMS (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao sistema de monitoramento de rede LibreNMS e diz respeito à falta de medidas para neutralizar elementos especiais, que podem ser explorados por um invasor remoto para executar código arbitrário. Um invasor autenticado pode criar nomes de diretórios maliciosos e alterar parâmetros de configuração confidenciais por meio do portal da web, permitindo a injeção de comandos arbitrários do sistema operacional dentro de chamadas shell exec(). Isso pode levar à execução de código arbitrário e ao comprometimento do servidor. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Os detalhes técnicos sobre a exploração incluem:
  • Pontos de extremidade da API: A página /about e a rota /settings/{key} via HTTP PUT estão envolvidas na exploração.
  • Parâmetros ou variáveis vulneráveis: A variável de configuração snmpget e o parâmetro value no método update() do script SettingsController.php são vulneráveis.
  • Nomes de funções: A função shell exec() e o método initRrdDirectory() no script PollDevice.php são utilizados na exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10289
CVE-2024-51092
GHSA-X645-6PF9-XWXW

Produtos afetados

Librenms