CVE-2026-30480
Uma vulnerabilidade de Inclusão Local de Arquivo (LFI) no módulo NFSen (nfsen.inc.php) do LibreNMS 22.11.0-23-gd091788f2 permite que atacantes autenticados...
- Publicado
- 14 de abr. de 2026
- Atualizado
- 16 de abr. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 18,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de Inclusão Local de Arquivo (LFI) no módulo NFSen (nfsen.inc.php) do LibreNMS 22.11.0-23-gd091788f2 permite que atacantes autenticados incluam arquivos PHP arbitrários do sistema de arquivos do servidor por meio de sequências de travessia de caminho no parâmetro nfsen.
Fontes
1Prova de conceito para CVE-2026-30480, uma vulnerabilidade de Inclusão Local de Arquivos no módulo NFSen do LibreNMS, demonstrando travessia de caminho para incluir arquivos PHP arbitrários e análise de impacto.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.