LibreNMS has Time-Based Blind SQL Injection in address-search.inc.php
LibreNMS tiene una falla de inyección SQL en su función de búsqueda de direcciones que permite a usuarios autenticados extraer información de la base de datos mediante solicitudes especialmente crafteadas y midiendo los tiempos de respuesta. Un atacante puede descubrir gradualmente datos sensibles de la base sin acceso directo.
Inyección SQL basada en tiempo ciego en address-search.inc.php mediante el parámetro address; las versiones vulnerables concatenan directamente el prefijo de subred suministrado por el usuario en consultas SQL sin uso de sentencias parametrizadas. Requiere autenticación; permite al atacante inferir estructura y contenido de la base de datos a través de retrasos condicionales en las respuestas.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →