LibreNMS < 22.10.0 存在对象属性控制不当漏洞
漏洞描述 LibreNMS 是一种基于 PHP/MySQL/SNMP 的 auto-discovering 网络监控系统。 LibreNMS 在22.10.0之前的版本中存在会话过期不足漏洞,原因是对 CVE-2022-4070 修复不完全,被管理员禁用的用户如果仍然持有有效会话的情况下仍然可以启用自己的帐户。并且由于管理员用户列表中的过期用户名未正确清理,攻击者可通过在用户名中注入恶意 js 代码执行存储型XSS攻击。 漏洞名称 LibreNMS < 22.10.0 存在对象属性控制不当漏洞 漏洞类型 动态确定对象属性修改的控制不恰当 发现时间 2022-11-20 漏洞影响广度 极小 MPS编号 MPS-2022-64739 CVE编号 CVE-2022-4068 CNVD编号 - 影响范围 修复方案 参考链接 https://www.oscs1024.com/hd/MPS-2022-64739 https://nvd.nist.gov/vuln/detail/CVE-2022-4068 https://github.com/librenms/librenms/commit/...


