CVE-2020-15873
LibreNMS के 1.65.1 से पहले के संस्करण में, एक प्रमाणित हमलावर customoid.inc.php के device_id POST पैरामीटर के माध्यम से ajax_form.php में SQL Injection प्राप्त कर सकता है।
- प्रकाशित
- 21 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LibreNMS के 1.65.1 से पहले के संस्करण में, एक प्रमाणित हमलावर customoid.inc.php के device_id POST पैरामीटर के माध्यम से ajax_form.php में SQL Injection प्राप्त कर सकता है।
स्रोत
1CVE-2020-15873 का प्रूफ ऑफ कॉन्सेप्ट - Librenms < v1.65.1 में ब्लाइंड SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।