Ad

CVE-2020-15878

NONE
Обновлено 26 августа 2026
PHP
Параметр Значение
Поставщик PHP
Публичный эксплойт Нет

Проблема была обнаружена в LibreNMS 1.65. Злоумышленник, прошедший удаленную аутентификацию, с обычными привилегиями может извлечь всю информацию из базы данных LibreNMS с помощью SQL-инъекции в параметр адреса в конечной точке API /ajax_table.php.

Показать оригинальное описание (EN)

An issue was discovered in LibreNMS 1.65. A remote authenticated attacker with normal privileges can extract all the information from the LibreNMS database via a SQL injection in the address parameter in the /ajax_table.php API endpoint.