CVE-2026-26988
LibreNMS: ajax_table.php में SQL इंजेक्शन एक गुप्त डेटा स्ट्रीम के माध्यम से फैलता है
- प्रकाशित
- 20 फ़र॰ 2026
- अद्यतन
- 20 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LibreNMS एक स्वतः-खोज (auto-discovering) PHP/MySQL/SNMP आधारित नेटवर्क निगरानी उपकरण है। संस्करण 25.12.0 और इससे नीचे के संस्करणों में ajax_table.php एंडपॉइंट में SQL इंजेक्शन भेद्यता मौजूद है। एप्लिकेशन IPv6 पते की खोज को संसाधित करते समय उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ या पैरामीटराइज़ करने में विफल रहता है। विशेष रूप से, address पैरामीटर को एक address और एक prefix में विभाजित किया जाता है, और prefix भाग को बिना सत्यापन के सीधे SQL क्वेरी स्ट्रिंग में जोड़ दिया जाता है। यह एक हमलावर को मनमाने SQL कमांड इंजेक्ट करने की अनुमति देता है, जिससे संभावित रूप से अनधिकृत डेटा एक्सेस या डेटाबेस हेरफेर हो सकता है। यह समस्या संस्करण 26.2.0 में ठीक कर दी गई है।
स्रोत
1लाइब्रेएनएमएस ajax_table.php में अनप्रमाणित SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अधिकृत सुरक्षा परीक्षण के लिए समय-आधारित और बूलियन-आधारित ब्लाइंड इंजेक्शन तकनीकों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।