CVE-2026-26988
LibreNMS : injection SQL dans ajax_table.php se propage via un flux de données furtif
- Publié
- 20 févr. 2026
- Mise à jour
- 20 févr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 94,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
LibreNMS est un outil de supervision réseau basé sur PHP/MySQL/SNMP à auto-découverte. Les versions 25.12.0 et antérieures contiennent une vulnérabilité d'injection SQL dans le point de terminaison ajax_table.php. L'application ne parvient pas à assainir ou à paramétrer correctement les entrées utilisateur lors du traitement des recherches d'adresses IPv6. Plus précisément, le paramètre address est divisé en une adresse et un préfixe, et la partie préfixe est directement concaténée dans la chaîne de requête SQL sans validation. Cela permet à un attaquant d'injecter des commandes SQL arbitraires, pouvant potentiellement conduire à un accès non autorisé aux données ou à une manipulation de la base de données. Ce problème a été corrigé dans la version 26.2.0.
Sources
1Preuve de concept d'exploitation pour une injection SQL non authentifiée dans LibreNMS ajax_table.php, démontrant des techniques d'injection aveugle basées sur le temps et sur les booléens pour des tests de sécurité autorisés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.