CVE-2019-10669
تم اكتشاف مشكلة في LibreNMS حتى الإصدار 1.47. توجد ثغرة حقن أوامر في html/includes/graphs/device/collectd.inc.php حيث تتم تصفية المعلمات المقدمة من المستخدم...
- تم النشر
- 09/09/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/09/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في LibreNMS حتى الإصدار 1.47. توجد ثغرة حقن أوامر في html/includes/graphs/device/collectd.inc.php حيث تتم تصفية المعلمات المقدمة من المستخدم باستخدام دالة mysqli_escape_real_string. هذه الدالة ليست الدالة المناسبة لتعقيم وسائط الأوامر لأنها لا تقوم بتخطي عدد من أحرف صيغة سطر الأوامر مثل ` (العلامة الخلفية)، مما يسمح للمهاجم بحقن أوامر في المتغير $rrd_cmd، والذي يتم تنفيذه عبر passthru().
المصادر
1Metasploit · linux · 10/09/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.