CRITICAL🇬🇧 English

CVE-2026-26988

SQL Injection w LibreNMS — endpoint ajax_table.php (wyszukiwanie IPv6)

CVSS 9.3v4.0pub. 2026-02-20

LibreNMS w wersjach 25.12.0 i wcześniejszych zawiera podatność typu SQL Injection w endpoincie ajax_table.php, umożliwiającą nieuwierzytelnionemu atakującemu wstrzyknięcie dowolnych poleceń SQL. Ze względu na brak wymaganego uwierzytelnienia i krytyczny wynik CVSS 9.3, podatność stanowi poważne zagrożenie dla integralności i poufności danych.

Pokaż oryginał (EN)

LibreNMS is an auto-discovering PHP/MySQL/SNMP based network monitoring tool. Versions 25.12.0 and below contain an SQL Injection vulnerability in the ajax_table.php endpoint. The application fails to properly sanitize or parameterize user input when processing IPv6 address searches. Specifically, the address parameter is split into an address and a prefix, and the prefix portion is directly concatenated into the SQL query string without validation. This allows an attacker to inject arbitrary SQL commands, potentially leading to unauthorized data access or database manipulation. This issue has been fixed in version 26.2.0.

🤖 Analiza AI
Jak działa

Aplikacja nie sanityzuje ani nie parametryzuje poprawnie danych wejściowych użytkownika podczas przetwarzania wyszukiwań adresów IPv6. Parametr address jest dzielony na część adresową i prefix, a fragment z prefixem jest bezpośrednio konkatenowany do ciągu zapytania SQL bez jakiejkolwiek walidacji. Atakujący może dostarczyć odpowiednio spreparowany ciąg w miejscu prefiksu IPv6, wstrzykując tym samym własne polecenia SQL do zapytania wykonywanego przez bazę danych.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do danych przechowywanych w bazie danych lub dokonać ich manipulacji, w tym odczytu wrażliwych informacji konfiguracyjnych i danych monitorowanej infrastruktury sieciowej.

Mitygacja

Należy zaktualizować LibreNMS do wersji 26.2.0, w której podatność została naprawiona. Szczegóły poprawki dostępne są w repozytorium GitHub producenta (commit 15429580baba03ed1dd377bada1bde4b7a1175a1).

Kogo dotyczy

LibreNMS w wersjach 25.12.0 i wcześniejszych

Uwagi

Poprawka została wprowadzona w wersji 26.2.0. Szczegóły techniczne opisano w security advisory GHSA-h3rv-q4rq-pqcv oraz pull request #18777 w repozytorium GitHub LibreNMS.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Librenms

    APP
    Librenms
    < 26.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2024-51092CRITICAL9.1PL ✓ten sam produkt

LibreNMS — zdalne wykonanie kodu przez OS command injection (RCE)

CVE-2022-4070CRITICAL9.8PL ✓ten sam produkt

LibreNMS — niewystarczające wygasanie sesji użytkownika (CWE-613)

CVE-2022-29712CRITICAL9.8PL ✓ten sam produkt

LibreNMS — wielokrotny command injection w parametrach serwisowych

CVE-2021-44278CRITICAL9.8PL ✓ten sam produkt

Path Traversal w LibreNMS – dostęp do arbitralnych plików

CVE-2019-10665CRITICAL9.8PL ✓ten sam produkt

LibreNMS — wstrzyknięcie składni RRDtool przez parametry wykresów