LibreNMS 21.11.0 zawiera podatność typu path traversal w pliku obsługującym podgląd konfiguracji urządzeń. Luka umożliwia nieautoryzowanemu atakującemu dostęp do plików poza dozwolonym katalogiem, co przy ocenie CVSS 9.8 (CRITICAL) stanowi poważne zagrożenie dla poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
Librenms 21.11.0 is affected by a path manipulation vulnerability in includes/html/pages/device/showconfig.inc.php.
Podatność tkwi w pliku includes/html/pages/device/showconfig.inc.php, który nieprawidłowo waliduje ścieżki przekazywane przez użytkownika. Atakujący może spreparować żądanie zawierające sekwencje manipulacji ścieżką (np. ../), aby wyjść poza zamierzony katalog i odczytać lub zmodyfikować pliki systemowe. Atak nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych uprawnień.
Atakujący może uzyskać nieautoryzowany odczyt wrażliwych plików systemowych lub konfiguracyjnych, a potencjalnie także zapis do dowolnych lokalizacji, co może prowadzić do pełnego przejęcia kontroli nad systemem.
Należy zaktualizować LibreNMS do wersji, w której zastosowano poprawkę opisaną w pull requeście #13554 w repozytorium GitHub producenta. Zaleca się śledzenie oficjalnych komunikatów projektowych i niezwłoczne wdrożenie dostępnych patchy.
LibreNMS w wersji 21.11.0
Poprawka dostępna jest w ramach pull requestu #13554 w oficjalnym repozytorium LibreNMS na GitHub.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLibrenms
APPLibrenms21.11.0
Powiązane podatności
LibreNMS — zdalne wykonanie kodu przez OS command injection (RCE)
SQL Injection w LibreNMS — endpoint ajax_table.php (wyszukiwanie IPv6)
LibreNMS — niewystarczające wygasanie sesji użytkownika (CWE-613)
LibreNMS — wielokrotny command injection w parametrach serwisowych
LibreNMS — wstrzyknięcie składni RRDtool przez parametry wykresów