CRITICAL🇬🇧 English

CVE-2022-4070

LibreNMS — niewystarczające wygasanie sesji użytkownika (CWE-613)

CVSS 9.8v3.1pub. 2022-11-20upd. 2024-11-21

W repozytorium LibreNMS przed wersją 22.10.0 wykryto podatność polegającą na niewystarczającym wygasaniu sesji (Insufficient Session Expiration). Umożliwia ona atakującemu przejęcie aktywnej sesji użytkownika bez jego wiedzy, co w kontekście narzędzia do monitorowania sieci stanowi poważne zagrożenie.

Pokaż oryginał (EN)

Insufficient Session Expiration in GitHub repository librenms/librenms prior to 22.10.0.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji mechanizmu wygasania tokenów sesji — sesje nie są odpowiednio unieważniane po wylogowaniu lub po upływie określonego czasu. Atakujący, który uzyska dostęp do ważnego identyfikatora sesji (np. poprzez przechwycenie ruchu, atak XSS lub inną metodę), może go ponownie wykorzystać nawet po tym, gdy użytkownik powinien być już wylogowany. Wektor sieciowy (AV:N) bez wymagania uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N) oznacza, że exploit może być przeprowadzony zdalnie.

Skutki

Atakujący może uzyskać pełen dostęp do konta ofiary w systemie LibreNMS, co skutkuje naruszeniem poufności, integralności oraz dostępności danych i konfiguracji monitorowanej infrastruktury sieciowej.

Mitygacja

Należy zaktualizować LibreNMS do wersji 22.10.0 lub nowszej, w której wprowadzono poprawkę (commit ce8e5f3d056829bfa7a845f9dc2757e21e419ddc). Dodatkowo zaleca się unieważnienie wszystkich aktywnych sesji po wdrożeniu aktualizacji.

Kogo dotyczy

LibreNMS w wersjach wcześniejszych niż 22.10.0

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/72d426bb-b56e-4534-88ba-0d11381b0775

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Librenms

    APP
    Librenms
    < 22.10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-51092CRITICAL9.1PL ✓ten sam produkt

LibreNMS — zdalne wykonanie kodu przez OS command injection (RCE)

CVE-2026-26988CRITICAL9.3PL ✓ten sam produkt

SQL Injection w LibreNMS — endpoint ajax_table.php (wyszukiwanie IPv6)

CVE-2022-29712CRITICAL9.8PL ✓ten sam produkt

LibreNMS — wielokrotny command injection w parametrach serwisowych

CVE-2021-44278CRITICAL9.8PL ✓ten sam produkt

Path Traversal w LibreNMS – dostęp do arbitralnych plików

CVE-2019-10665CRITICAL9.8PL ✓ten sam produkt

LibreNMS — wstrzyknięcie składni RRDtool przez parametry wykresów