Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-23f2-vgr6-fwv7

Опубликовано: 03 июн. 2022
Источник: github
Github: Прошло ревью

Описание

Command injection in librenms

LibreNMS v22.3.0 was discovered to contain multiple command injection vulnerabilities via the service_ip, hostname, and service_param parameters.

Пакеты

Наименование

librenms/librenms

composer
Затронутые версииВерсия исправления

< 22.4.0

22.4.0

EPSS

Процентиль: 5%
0.00025
Низкий

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

LibreNMS v22.3.0 was discovered to contain multiple command injection vulnerabilities via the service_ip, hostname, and service_param parameters.

EPSS

Процентиль: 5%
0.00025
Низкий

Дефекты

CWE-74