← volver
CVE-2026-26990highCWE-89

LibreNMS has Time-Based Blind SQL Injection in address-search.inc.php

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 4.1%
probabilidad de explotación
4.1%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

LibreNMS tiene una falla de inyección SQL en su función de búsqueda de direcciones que permite a usuarios autenticados extraer información de la base de datos mediante solicitudes especialmente crafteadas y midiendo los tiempos de respuesta. Un atacante puede descubrir gradualmente datos sensibles de la base sin acceso directo.

Detalle técnico

Inyección SQL basada en tiempo ciego en address-search.inc.php mediante el parámetro address; las versiones vulnerables concatenan directamente el prefijo de subred suministrado por el usuario en consultas SQL sin uso de sentencias parametrizadas. Requiere autenticación; permite al atacante inferir estructura y contenido de la base de datos a través de retrasos condicionales en las respuestas.

Resumen generado y traducido por IA a partir de la descripción oficial.
LibreNMS is an auto-discovering PHP/MySQL/SNMP based network monitoring tool. Versions 25.12.0 and below have a Time-Based Blind SQL Injection vulnerability in address-search.inc.php via the address parameter. When a crafted subnet prefix is supplied, the prefix value is concatenated directly into an SQL query without proper parameter binding, allowing an attacker to manipulate query logic and infer database information through time-based conditional responses. This vulnerability requires authentication and is exploitable by any authenticated user. This issue has been fixedd in version 26.2.0.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
librenms · librenms