Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55296

Опубликовано: 18 авг. 2025
Источник: nvd
CVSS3: 5.5
CVSS3: 5.4
EPSS Низкий

Описание

librenms is a community-based GPL-licensed network monitoring system. A stored Cross-Site Scripting (XSS) vulnerability exists in LibreNMS (<= 25.6.0) in the Alert Template creation feature. This allows a user with the admin role to inject malicious JavaScript, which will be executed when the template is rendered, potentially compromising other admin accounts. This vulnerability is fixed in 25.8.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:librenms:librenms:*:*:*:*:*:*:*:*
Версия до 25.8.0 (исключая)

EPSS

Процентиль: 0%
0.00005
Низкий

5.5 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.5
github
6 месяцев назад

LibreNMS allows stored XSS in Alert Template name field

EPSS

Процентиль: 0%
0.00005
Низкий

5.5 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79