LibreNMS 漏洞总结 漏洞概述 LibreNMS 存在两个关键漏洞: 1. XSS 漏洞:在 页面存在反射型 XSS,攻击者可通过构造恶意 URL 注入脚本。 2. RCE 漏洞:通过任意文件写入实现远程代码执行,攻击者可上传并执行恶意脚本。 影响范围 受影响版本:LibreNMS < 26.3.0 利用条件:需要管理员权限 影响组件: - XSS: - RCE: 修复方案 升级版本:升级到 LibreNMS 26.3.0 或更高版本 临时缓解: - 限制管理员权限 - 过滤 URL 输入参数 - 禁用不必要的二进制路径配置 POC 代码 XSS 利用代码 RCE 利用代码 关键代码片段