LibreNMS 跨站脚本漏洞 CVE-2018-18478 CNNVD-201810-1037

4.3 AV AC AU C I A
发布: 2018-10-18
修订: 2018-12-04

LibreNMS是一套基于PHP和MySQL的开源网络监控系统。该系统具有自定义警报、自动发现网络环境和自动更新等特点。 LibreNMS 1.44之前版本中的多个文件存在跨站脚本漏洞。远程攻击者可借助‘dashboard_name’参数利用该漏洞注入任意web脚本或HTML。(多个文件包括:html/includes/forms/add-dashboard.inc.php、html/includes/forms/delete-dashboard.inc.php、html/includes/forms/edit-dashboard.inc.php)

0%
暂无可用Exp或PoC
当前有1条受影响产品信息