← volver
CVE-2026-26990

LibreNMS has Time-Based Blind SQL Injection in address-search.inc.php

CVSS 8.8 HIGHEPSS 4.1%CWE-89
En resumen

LibreNMS tiene una falla de inyección SQL en su función de búsqueda de direcciones que permite a usuarios autenticados extraer información de la base de datos mediante solicitudes especialmente crafteadas y midiendo los tiempos de respuesta. Un atacante puede descubrir gradualmente datos sensibles de la base sin acceso directo.

Detalle técnico

Inyección SQL basada en tiempo ciego en address-search.inc.php mediante el parámetro address; las versiones vulnerables concatenan directamente el prefijo de subred suministrado por el usuario en consultas SQL sin uso de sentencias parametrizadas. Requiere autenticación; permite al atacante inferir estructura y contenido de la base de datos a través de retrasos condicionales en las respuestas.

Resumen generado y traducido por IA a partir de la descripción oficial.
LibreNMS is an auto-discovering PHP/MySQL/SNMP based network monitoring tool. Versions 25.12.0 and below have a Time-Based Blind SQL Injection vulnerability in address-search.inc.php via the address parameter. When a crafted subnet prefix is supplied, the prefix value is concatenated directly into an SQL query without proper parameter binding, allowing an attacker to manipulate query logic and infer database information through time-based conditional responses. This vulnerability requires authentication and is exploitable by any authenticated user. This issue has been fixedd in version 26.2.0.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
librenms · librenms

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →