
LibreNMS रूटिंग मॉड्यूल में एक reflected XSS भेद्यता (CVE-2025-66850) के लिए proof-of-concept और तकनीकी विश्लेषण, जो संस्करण 22.9.0 से 24.9.1 को प्रभावित करती है।
‘LibreNMS’ एप्लिकेशन में, हमने एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग भेद्यता की खोज की; यह भेद्यता रूटिंग मॉड्यूल के protocol पैरामीटर में मौजूद है, जो किसी हमलावर को पीड़ित के ब्राउज़र में दुर्भावनापूर्ण JavaScript प्रस्तुत करने की अनुमति देती है। यह भेद्यता 22.9.0 (सितंबर 2022) से 24.9.1 (सितंबर 2024) तक के सभी संस्करणों को प्रभावित करती है। इस भेद्यता को संस्करण 24.10.0 (नवंबर 2024) में बिना किसी बाद के CVE या सार्वजनिक खुलासे के चुपचाप पैच कर दिया गया था। इस अनिर्दिष्ट सुधार का अर्थ है कि कई संगठन अपने जोखिम से अनजान हो सकते हैं और अभी तक आवश्यक अपडेट लागू नहीं किए हैं। आप नीचे दिए गए चित्र में इस भेद्यता के परीक्षण के लिए उपयोग किए गए वर्तमान सेटअप को देख सकते हैं:

एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए URLs के माध्यम से प्रमाणित LibreNMS उपयोगकर्ताओं के ब्राउज़रों में मनमाना JavaScript कोड इंजेक्ट करने की अनुमति देती है – संभावित रूप से उन्हें सत्र कुकीज़ चुराने, एक व्यवस्थापक बैकडोर बनाने, या उपयोगकर्ताओं को हमलावर-नियंत्रित डोमेन पर पुनर्निर्देशित करने की अनुमति देती है। XSS का प्रमाण नीचे दिए गए चित्र में देखा जा सकता है:

सुरक्षा दोष ‘/routing’ एंडपॉइंट के ‘protocol’ पैरामीटर में अपर्याप्त इनपुट सत्यापन के कारण उत्पन्न होता है। एप्लिकेशन ‘basename()’ विशेषता के माध्यम से बुनियादी सैनिटाइज़ेशन लागू करता है, जो डायरेक्टरी ट्रैवर्सल को रोकता है, लेकिन इनपुट को पृष्ठ पर प्रतिबिंबित करने से पहले HTML इकाई एन्कोडिंग करने में विफल रहता है – जिससे हमलावर बुनियादी सुरक्षा नियंत्रणों को बायपास कर दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं।
उत्पाद: LibreNMS
प्रभावित संस्करण: <= 24.9.1
सुधारित संस्करण: 24.10.0 (5 नवंबर, 2024)
भेद्यता प्रकार: CWE-79 (Improper Neutralization of Input During Web Page Generation)
मॉड्यूल: Routing
एंडपॉइंट: /routing
पैरामीटर: protocol
फ़ाइल: includes/html/pages/routing.inc.php
LibreNMS 24.9.1 सेटअप करें
‘/routing/protocol=’ एंडपॉइंट पर नेविगेट करें
नीचे दिए गए अनुभाग में PoC से पेलोड इंजेक्ट करें
http://[librenms-instance]/routing/protocol=<script>alert(‘SecQuest XSS’)<!-->
खोजकर्ता: Joel Olivier, Leo Cook
संगठन: SecQuest
खोज की तिथि: 18 नवंबर, 2025