CRITICAL🇬🇧 English

CVE-2021-44278

Path Traversal w LibreNMS – dostęp do arbitralnych plików

CVSS 9.8v3.1pub. 2021-12-03upd. 2024-11-21

LibreNMS 21.11.0 zawiera podatność typu path traversal w pliku obsługującym podgląd konfiguracji urządzeń. Luka umożliwia nieautoryzowanemu atakującemu dostęp do plików poza dozwolonym katalogiem, co przy ocenie CVSS 9.8 (CRITICAL) stanowi poważne zagrożenie dla poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

Librenms 21.11.0 is affected by a path manipulation vulnerability in includes/html/pages/device/showconfig.inc.php.

🤖 Analiza AI
Jak działa

Podatność tkwi w pliku includes/html/pages/device/showconfig.inc.php, który nieprawidłowo waliduje ścieżki przekazywane przez użytkownika. Atakujący może spreparować żądanie zawierające sekwencje manipulacji ścieżką (np. ../), aby wyjść poza zamierzony katalog i odczytać lub zmodyfikować pliki systemowe. Atak nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych uprawnień.

Skutki

Atakujący może uzyskać nieautoryzowany odczyt wrażliwych plików systemowych lub konfiguracyjnych, a potencjalnie także zapis do dowolnych lokalizacji, co może prowadzić do pełnego przejęcia kontroli nad systemem.

Mitygacja

Należy zaktualizować LibreNMS do wersji, w której zastosowano poprawkę opisaną w pull requeście #13554 w repozytorium GitHub producenta. Zaleca się śledzenie oficjalnych komunikatów projektowych i niezwłoczne wdrożenie dostępnych patchy.

Kogo dotyczy

LibreNMS w wersji 21.11.0

Uwagi

Poprawka dostępna jest w ramach pull requestu #13554 w oficjalnym repozytorium LibreNMS na GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Librenms

    APP
    Librenms
    21.11.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-51092CRITICAL9.1PL ✓ten sam produkt

LibreNMS — zdalne wykonanie kodu przez OS command injection (RCE)

CVE-2026-26988CRITICAL9.3PL ✓ten sam produkt

SQL Injection w LibreNMS — endpoint ajax_table.php (wyszukiwanie IPv6)

CVE-2022-4070CRITICAL9.8PL ✓ten sam produkt

LibreNMS — niewystarczające wygasanie sesji użytkownika (CWE-613)

CVE-2022-29712CRITICAL9.8PL ✓ten sam produkt

LibreNMS — wielokrotny command injection w parametrach serwisowych

CVE-2019-10665CRITICAL9.8PL ✓ten sam produkt

LibreNMS — wstrzyknięcie składni RRDtool przez parametry wykresów