在‘LibreNMS’应用程序中,我们发现了一个反射型跨站脚本漏洞;该漏洞存在于路由模块的协议参数中,允许攻击者在受害者浏览器中执行恶意JavaScript代码。 此漏洞影响从22.9.0版(2022年9月)到24.9.1版(2024年9月)的所有版本。该漏洞在24.10.0版(2024年11月)中被静默修复,未分配后续CVE或公开发布。 这一未记录的修复意味着许多组织可能不了解自身暴露的风险,且尚未应用必要的更新。 下图展示了测试此漏洞所使用的当前环境配置:

一个反射型跨站脚本漏洞允许远程攻击者通过特制URL向已验证的LibreNMS用户的浏览器中注入任意JavaScript代码—— 这可能允许他们窃取会话cookie、创建管理员后门,或将用户重定向到攻击者控制的域名。 XSS的证明可在下图中看到:

该安全缺陷源于‘/routing’端点的‘protocol’参数输入验证不足。应用程序通过‘basename()’属性应用了基本清理,防止了目录遍历,但未在将输入回显到页面前进行HTML实体编码—— 这使得攻击者能够绕过基本安全控制并注入恶意代码。
产品:LibreNMS
受影响版本:<= 24.9.1
修复版本:24.10.0(2024年11月5日)
漏洞类型:CWE-79(Web页面生成时输入的不当中和)
模块:路由
端点:/routing
参数:protocol
文件:includes/html/pages/routing.inc.php
设置LibreNMS 24.9.1版
导航至‘/routing/protocol=’端点
从以下小节中的PoC注入有效负载
http://[librenms实例]/routing/protocol=<script>alert(‘SecQuest XSS’)<!-->
发现者:Joel Olivier, Leo Cook
组织:SecQuest
发现日期:2025年11月18日