GHSA-g9xh-3w5g-229r
Dashboard / Vulnerabilities / GHSA-g9xh-3w5g-229r
Summary: SQL Injection in LibreNMS
Details: An issue was discovered in LibreNMS through 1.47. It does not parameterize all user supplied input within database queries, resulting in SQL injection. An authenticated attacker can subvert these database queries to extract or manipulate data, as demonstrated by the graph.php sort parameter.
References: https://nvd.nist.gov/vuln/detail/CVE-2019-10671, https://www.darkmatter.ae/xen1thlabs/librenms-multiple-sql-injection-vulnerability-xl-19-025
Affected packages
Package
Name: librenms/librenms
Purl: pkg:composer/librenms/librenms
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -1.50.1
Affected versions
1.19
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
