CVE-2026-30480
LibreNMS 22.11.0-23-gd091788f2 के NFSen मॉड्यूल (nfsen.inc.php) में एक लोकल फ़ाइल इन्क्लूज़न (LFI) भेद्यता प्रमाणित हमलावरों को nfsen पैरामीटर में पाथ ट्रैवर्सल अनुक्रमों के माध्यम से सर्वर फ़ाइल सिस्टम से मनमानी...
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 16 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 18.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LibreNMS 22.11.0-23-gd091788f2 के NFSen मॉड्यूल (nfsen.inc.php) में एक लोकल फ़ाइल इन्क्लूज़न (LFI) भेद्यता प्रमाणित हमलावरों को nfsen पैरामीटर में पाथ ट्रैवर्सल अनुक्रमों के माध्यम से सर्वर फ़ाइल सिस्टम से मनमानी PHP फ़ाइलें शामिल करने की अनुमति देती है।
स्रोत
1CVE-2026-30480 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, LibreNMS NFSen मॉड्यूल में एक Local File Inclusion भेद्यता, जो मनमाने PHP फ़ाइलों को शामिल करने के लिए path traversal प्रदर्शित करती है और प्रभाव विश्लेषण करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।