目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-50355— LibreNMS 安全漏洞

CVSS 4.8 · Medium EPSS 0.08% · P25
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-50355の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
LibreNMS has a Persistent XSS from Insecure Input Sanitization Affects Multiple Endpoints
ソース: NVD (National Vulnerability Database)
脆弱性説明
LibreNMS is an open-source, PHP/MySQL/SNMP-based network monitoring system. User with Admin role can edit the Display Name of a device, the application did not properly sanitize the user input in the device Display Name, if java script code is inside the name of the device Display Name, its can be trigger from different sources. This vulnerability is fixed in 24.10.0.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
LibreNMS 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
LibreNMS是LibreNMS社区的一套基于PHP和MySQL的开源网络监控系统。该系统具有自定义警报、自动发现网络环境和自动更新等特点。 LibreNMS存在安全漏洞,该漏洞源于具有管理员角色的用户可以编辑设备的显示名称,应用程序未正确清理设备显示名称中的用户输入,如果设备显示名称的名称中包含Java脚本代码,则可能会从不同来源触发该代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
librenmslibrenms < 24.10.0 -

II. CVE-2024-50355の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-50355のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · librenms · 2024-11-15 · 13 CVEs total

CVE-2024-497547.5 HIGHLibreNMS has a stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/api-acc
CVE-2024-514954.8 MEDIUMLibreNMS has a Stored XSS ('Cross-site Scripting') in librenms/includes/html/dev-overview-
CVE-2024-514964.8 MEDIUMLibreNMS has a Reflected XSS ('Cross-site Scripting') in librenms/includes/html/pages/wire
CVE-2024-514974.8 MEDIUMLibreNMS has a Stored XSS ('Cross-site Scripting') in librenms/includes/html/print-customo
CVE-2024-514944.8 MEDIUMLibreNMS has a Stored XSS ('Cross-site Scripting') in librenms/app/Http/Controllers/Table/
CVE-2024-497644.8 MEDIUMLibreNMS has a Stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/device/
CVE-2024-497594.8 MEDIUMLibreNMS has a Stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/edituse
CVE-2024-497584.8 MEDIUMLibreNMS has a stored XSS in ExamplePlugin with Device's Notes
CVE-2024-503524.8 MEDIUMLibreNMS has a Stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/device/
CVE-2024-503514.8 MEDIUMLibreNMS has a Reflected XSS ('Cross-site Scripting') in librenms/includes/functions.php
CVE-2024-503504.8 MEDIUMLibreNMS has a Stored XSS ('Cross-site Scripting') in librenms/app/Http/Controllers/Table/
CVE-2024-525264.8 MEDIUMLibreNMS has a Stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/device/

IV. 関連脆弱性

V. CVE-2024-50355へのコメント

まだコメントはありません


コメントを残す