LibreNMS has a stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/api-access.inc.php
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O LibreNMS permite que usuários autenticados injetem código malicioso na página de criação de tokens de API, que é executado quando outros usuários a acessam. Isso pode permitir que atacantes roubem informações de sessão ou realizem ações não autorizadas em nome de outros usuários.
Vulnerabilidade de XSS armazenado na página API-Access (api-access.inc.php) onde o parâmetro 'token' não é adequadamente sanitizado durante a criação de tokens. Um atacante autenticado pode injetar JavaScript arbitrário que persiste no banco de dados e é executado nos navegadores de outros usuários acessando a mesma página, potencialmente levando ao comprometimento de contas e operações não autorizadas.