Ad

CVE-2026-86426

CRITICAL CVSS 4.0: 9,2
Обновлено 7 сентября 2026
MySQL
Параметр Значение
CVSS 9,2 (CRITICAL)
Уязвимые версии до 26.8.0
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик MySQL
Публичный эксплойт Нет

LibreNMS до версии 26.8.0 содержит уязвимость обхода аутентификации в REST API, которая позволяет неаутентифицированным злоумышленникам получить доступ к защищенным конечным точкам, отправляя числовые значения вместо строковых токенов. Злоумышленники могут использовать приведение типов MySQL, отправляя небольшие целые числа, например от 0 до 9, для сопоставления хэшей токенов, получая доступ к функциям API, включая учетные данные устройства и функции администрирования, которые позволяют удаленно выполнять код через шаблоны предупреждений.

Показать оригинальное описание (EN)

LibreNMS before 26.8.0 contains an authentication bypass vulnerability in the REST API that allows unauthenticated attackers to access protected endpoints by sending numeric values instead of string tokens. Attackers can exploit MySQL type coercion by sending small integers like 0 through 9 to match token hashes, gaining access to API functionality including device credentials and administrative features that enable remote code execution through alert templates.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0