LibreNMS до версии 26.8.0 содержит уязвимость обхода аутентификации в REST API, которая позволяет неаутентифицированным злоумышленникам получить доступ к защищенным конечным точкам, отправляя числовые значения вместо строковых токенов. Злоумышленники могут использовать приведение типов MySQL, отправляя небольшие целые числа, например от 0 до 9, для сопоставления хэшей токенов, получая доступ к функциям API, включая учетные данные устройства и функции администрирования, которые позволяют удаленно выполнять код через шаблоны предупреждений.
Показать оригинальное описание (EN)
LibreNMS before 26.8.0 contains an authentication bypass vulnerability in the REST API that allows unauthenticated attackers to access protected endpoints by sending numeric values instead of string tokens. Attackers can exploit MySQL type coercion by sending small integers like 0 through 9 to match token hashes, gaining access to API functionality including device credentials and administrative features that enable remote code execution through alert templates.
Характеристики атаки
Последствия
Строка CVSS v4.0