CRITICAL🇬🇧 English

CVE-2019-10665

LibreNMS — wstrzyknięcie składni RRDtool przez parametry wykresów

CVSS 9.8v3.1pub. 2019-09-09upd. 2024-11-21

W LibreNMS do wersji 1.47 skrypty obsługujące wykresy nie walidują wystarczająco danych wejściowych użytkownika, co umożliwia wstrzyknięcie składni RRDtool za pomocą znaków nowej linii. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia i może prowadzić do ujawnienia danych, zapisu dowolnych plików lub odmowy usługi.

Pokaż oryginał (EN)

An issue was discovered in LibreNMS through 1.47. The scripts that handle the graphing options (html/includes/graphs/common.inc.php and html/includes/graphs/graphs.inc.php) do not sufficiently validate or encode several fields of user supplied input. Some parameters are filtered with mysqli_real_escape_string, which is only useful for preventing SQL injection attacks; other parameters are unfiltered. This allows an attacker to inject RRDtool syntax with newline characters via the html/graph.php script. RRDtool syntax is quite versatile and an attacker could leverage this to perform a number of attacks, including disclosing directory structure and filenames, file content, denial of service, or writing arbitrary files.

🤖 Analiza AI
Jak działa

Skrypty html/includes/graphs/common.inc.php oraz html/includes/graphs/graphs.inc.php nie filtrują poprawnie wszystkich parametrów przekazywanych przez użytkownika. Część parametrów jest zabezpieczona funkcją mysqli_real_escape_string, która chroni jedynie przed SQL injection, natomiast pozostałe parametry są całkowicie niefiltrowane. Atakujący może przez skrypt html/graph.php wstrzyknąć dodatkowe polecenia RRDtool, osadzając znaki nowej linii w parametrach zapytania. Składnia RRDtool jest elastyczna, co pozwala atakującemu na wykonanie szerokiego spektrum działań.

Skutki

Atakujący bez uwierzytelnienia może ujawnić strukturę katalogów i nazwy plików, odczytać zawartość plików, zapisać dowolne pliki w systemie lub doprowadzić do odmowy usługi (DoS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację LibreNMS do wersji wyższej niż 1.47 oraz ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych sieci.

Kogo dotyczy

LibreNMS w wersjach do 1.47 włącznie.

Uwagi

Podatność została opisana przez Xen1thlabs (DarkMatter) pod identyfikatorem XL-19-023. Szczegóły techniczne dostępne są w referencjach producenta raportu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Librenms

    APP
    Librenms
    ≤ 1.47
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLiDoS
CWE
Referencje

Powiązane podatności

CVE-2024-51092CRITICAL9.1PL ✓ten sam produkt

LibreNMS — zdalne wykonanie kodu przez OS command injection (RCE)

CVE-2026-26988CRITICAL9.3PL ✓ten sam produkt

SQL Injection w LibreNMS — endpoint ajax_table.php (wyszukiwanie IPv6)

CVE-2022-4070CRITICAL9.8PL ✓ten sam produkt

LibreNMS — niewystarczające wygasanie sesji użytkownika (CWE-613)

CVE-2022-29712CRITICAL9.8PL ✓ten sam produkt

LibreNMS — wielokrotny command injection w parametrach serwisowych

CVE-2021-44278CRITICAL9.8PL ✓ten sam produkt

Path Traversal w LibreNMS – dostęp do arbitralnych plików