Stored XSS-LibreNMS-Misc Section in librenms
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Versões do LibreNMS anteriores à 24.11.0 possuem uma vulnerabilidade de XSS armazenada no arquivo ajax_form.php, parâmetro state. Um atacante pode injetar scripts maliciosos que executam quando outros usuários acessam a página afetada, permitindo ações não autorizadas ou roubo de dados.
Existe uma falha de cross-site scripting armazenada (CWE-79) no parâmetro state do ajax_form.php, permitindo que atacantes remotos injetem scripts maliciosos persistentes na aplicação. Quando usuários interagem com páginas contendo o payload armazenado, o script executa no contexto do navegador, potencialmente viabilizando roubo de sessão, captura de credenciais ou ações administrativas não autorizadas.