低危 LibreNMS 中图形功能的访问控制损坏 (CVE-2023-48294)
CVE编号
CVE-2023-48294利用情况
暂无补丁情况
官方补丁披露时间
2023-11-18漏洞描述
LibreNMS是一个基于PHP/MySQL/SNMP的自动发现网络监控工具,支持各种网络硬件和操作系统。在受影响的LibreNMS版本中,当用户访问其设备仪表板时,会向`graph.php`发送一个请求,以访问特定设备上生成的图表。 低权限用户可以访问此请求,并使用设备的id或主机名枚举librenms上的设备。利用这个漏洞,低权限用户可以查看管理员用户注册的所有设备。此漏洞已在提交`489978a923`中得到解决,并已包含在版本23.11.0中。建议用户升级。对于这个漏洞,目前没有已知的解决方法。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。- 攻击路径 本地
- 攻击复杂度 困难
- 权限要求 管控权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 N/A
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论