漏洞信息详情
LibreNMS SQL注入漏洞
漏洞简介
Librenms是Librenms社区的一套基于PHP和MySQL的开源网络监控系统。该系统具有自定义警报、自动发现网络环境和自动更新等特点。
LibreNMS 21.1.0之前版本中存在SQL注入漏洞,该漏洞源于 Widgets/TopDevicesController.php 允许经过身份验证的远程攻击者通过sort_order参数对/ajax/form/widget-settings端点执行任意SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/librenms/librenms/releases/tag/21.1.0
参考网址
来源:CONFIRM
链接:https://github.com/librenms/librenms/releases/tag/21.1.0
来源:MISC
链接:https://github.com/librenms/librenms/blob/master/app/Http/Controllers/Widgets/TopDevicesController.php
来源:MISC
链接:https://www.horizon3.ai/disclosures/librenms-second-order-sqli
来源:MISC
链接:https://github.com/librenms/librenms/issues/12405
来源:CONFIRM
链接:https://github.com/librenms/librenms/pull/12422
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-35700
受影响实体
暂无
补丁
- LibreNMS SQL注入漏洞的修复措施<!--2021-2-8-->
还没有评论,来说两句吧...