Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6c5q-fg3g-qhhv

Опубликовано: 06 дек. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

LibreNMS stored cross-site scripting (XSS) vulnerability in the Device Settings section

A stored cross-site scripting (XSS) vulnerability in the Device Settings section of LibreNMS v24.9.0 to v24.10.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Display Name parameter.

Пакеты

Наименование

librenms/librenms

composer
Затронутые версииВерсия исправления

>= 24.9.0, < 24.11.0

24.11.0

EPSS

Процентиль: 97%
0.32427
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 1 года назад

A stored cross-site scripting (XSS) vulnerability in the Device Settings section of LibreNMS v24.9.0 to v24.10.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Display Name parameter.

CVSS3: 5.4
fstec
около 1 года назад

Уязвимость модуля Device Settings системы сетевого мониторинга LibreNMS, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 97%
0.32427
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79