Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32479

Опубликовано: 22 апр. 2024
Источник: nvd
CVSS3: 7.1
CVSS3: 5.4
EPSS Низкий

Описание

LibreNMS is an open-source, PHP/MySQL/SNMP-based network monitoring system. Prior to version 24.4.0, there is improper sanitization on the Service template name, which can lead to stored Cross-site Scripting. Version 24.4.0 fixes this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:librenms:librenms:*:*:*:*:*:*:*:*
Версия до 24.4.0 (исключая)

EPSS

Процентиль: 71%
0.00681
Низкий

7.1 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 7.1
github
почти 2 года назад

LibreNMS uses Improper Sanitization on Service template name leads to Stored XSS

EPSS

Процентиль: 71%
0.00681
Низкий

7.1 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79