Уязвимость локального включения файлов (LFI) в модуле NFSen (nfsen.inc.php) LibreNMS 22.11.0-23-gd091788f2 позволяет прошедшим проверку подлинности злоумышленникам включать произвольные файлы PHP из файловой системы сервера с помощью последовательностей обхода пути в параметре nfsen.
Показать оригинальное описание (EN)
A Local File Inclusion (LFI) vulnerability in the NFSen module (nfsen.inc.php) of LibreNMS 22.11.0-23-gd091788f2 allows authenticated attackers to include arbitrary PHP files from the server filesystem via path traversal sequences in the nfsen parameter.
Характеристики атаки
Последствия
Строка CVSS v3.1