CVE-2026-26988
LibreNMS: حقن SQL في ajax_table.php ينتشر عبر تدفق بيانات خفي
- تم النشر
- 20/02/2026
- محدث
- 20/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
LibreNMS هي أداة مراقبة شبكات تعتمد على PHP/MySQL/SNMP وتقوم بالاكتشاف التلقائي. تحتوي الإصدارات 25.12.0 وما دونها على ثغرة حقن SQL في نقطة النهاية ajax_table.php. يفشل التطبيق في تعقيم أو معايرة إدخال المستخدم بشكل صحيح عند معالجة عمليات البحث عن عناوين IPv6. على وجه التحديد، يتم تقسيم معامل العنوان إلى عنوان وبادئة، ويتم دمج جزء البادئة مباشرة في سلسلة استعلام SQL دون أي تحقق. وهذا يسمح للمهاجم بحقن أوامر SQL عشوائية، مما قد يؤدي إلى وصول غير مصرح به إلى البيانات أو التلاعب بقاعدة البيانات. تم إصلاح هذه المشكلة في الإصدار 26.2.0.
المصادر
1إثبات مفهوم لاستغلال حقن SQL غير المُصادق عليه في ملف ajax_table.php الخاص بـ LibreNMS، مع توضيح تقنيات الحقن الأعمى القائم على الوقت والقائم على القيم المنطقية لاختبار الأمان المُصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.