漏洞描述 LibreNMS是LibreNMS社区的一套基于PHP和MySQL的开源网络监控系统。该系统具有自定义警报、自动发现网络环境和自动更新等特点。 LibreNMS 24.11.0及之前版本存在跨站脚本漏洞,该漏洞源于/device/$DEVICE_ID/edit中的参数display会导致存储型跨站脚本攻击。
相关漏洞推荐 LibreNMS addhost CVE-2018-20434 命令注入漏洞 无POC 2024-06-06 | LibreNMS LibreNMS 1.46存在远程命令注入漏洞,此漏洞是由于应用程序在解析HTTP请求时对用户提供的输入过滤不充分所导致的。 LibreNMS Bills Information 存储型跨站脚本漏洞 无POC 2024-02-22 | LibreNMS LibreNMS中存在跨站脚本漏洞。此漏洞是由于未正确验证在Bills模块的请求中涉及的多个参数所导致的。 LibreNMS DeviceGroupController Name 参数存储型跨站脚本漏洞 无POC 2024-02-22 | LibreNMS SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...