CVE-2020-36947CVE-2020-36947是LibreNMS 1.46版本中存在的一个严重的认证SQL注入漏洞。该漏洞位于MAC accounting graph端点,攻击者可以通过操纵'sort'参数注入恶意SQL代码。由于该漏洞采用时间盲注技术,攻击者需要先获取目标系统的低权限用户账号。成功利用此漏洞后,远程攻击者可以在无需高级权限的情况下,提取数据库中的敏感信息,包括用户凭证、系统配置数据以及其他机密内容。CVSS评分7.1,属于高危漏洞,对系统机密性造成严重影响。虽然完整性影响较低且无需用户交互,但网络可达性和低权限要求使得该漏洞在野利用风险较高。建议受影响的用户立即升级到最新版本或应用官方提供的安全补丁。
LibreNMS 1.46的MAC accounting graph功能存在SQL注入漏洞。漏洞点在于处理'sort'参数时未对用户输入进行充分的SQL转义处理。攻击者需要先通过身份认证(低权限即可),然后构造特殊的'sort'参数值触发时间盲注。例如,使用SLEEP()函数结合条件判断,使数据库执行延迟响应,从而推断数据库内容。由于SQL查询结果不会直接返回,攻击者需要通过响应时间的差异来判断注入条件是否为真,逐步提取数据。攻击者通常先验证漏洞存在(如发送延迟5秒的payload),然后编写自动化脚本逐字符猜测数据库内容,如用户名、密码哈希、数据库名等敏感信息。该漏洞属于OWASP Top 10中的A03:2021-Injection类别。