Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
LibreNMS < 26.3.0 认证后的 RCE 与 XSS 漏洞分析
projectblack.io
| 研究 |
#rce
|
#web-security
|
#xss
|
#librenms
|
#authenticated
摘要
通过对不安全编码模式的搜索,研究者在 LibreNMS 26.3.0 之前版本中发现认证后 XSS 与 RCE;其中包括借助 RANCID 集成的任意文件写入,以及滥用可配置二进制路径执行代码。
发布时间
2026-04-13 10:24
收录时间
2026-07-05 06:04
原文 ↗
相关内容
LibreNMS认证后远程代码执行(低于26.5.0版本)
(projectblack.io)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
把邮件模板注入变成远程代码执行
(labs.cognisys.group)
一次绕过 WAF 的有趣 XSS 案例
(labs.cognisys.group)
点击劫持、XSS 与拒绝服务之间价值 12,000 美元的交汇点
(samcurry.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
返回