PT-2024-8687 · Librenms · Librenms
CVE-2024-51092
·
Publicado
2024-11-15
·
Atualizado
2026-05-12
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
Nome do software vulnerável e versões afetadas
LibreNMS (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao sistema de monitoramento de rede LibreNMS e diz respeito à falta de medidas para neutralizar elementos especiais, que podem ser explorados por um invasor remoto para executar código arbitrário. Um invasor autenticado pode criar nomes de diretórios maliciosos e alterar parâmetros de configuração confidenciais por meio do portal da web, permitindo a injeção de comandos arbitrários do sistema operacional dentro de chamadas
shell exec(). Isso pode levar à execução de código arbitrário e ao comprometimento do servidor. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.Os detalhes técnicos sobre a exploração incluem:
-
Pontos de extremidade da API: A página
/aboute a rota/settings/{key}via HTTP PUT estão envolvidas na exploração. -
Parâmetros ou variáveis vulneráveis: A variável de configuração
snmpgete o parâmetrovalueno métodoupdate()do scriptSettingsController.phpsão vulneráveis. -
Nomes de funções: A função
shell exec()e o métodoinitRrdDirectory()no scriptPollDevice.phpsão utilizados na exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Librenms