CVE-2026-30480LibreNMS 22.11.0-23-gd091788f2版本的NFSen模块存在严重的安全缺陷,具体位于nfsen.inc.php文件中。由于该模块对用户输入的'nfsen'参数缺乏严格的过滤与验证,导致系统容易受到路径遍历攻击。已认证的攻击者可以利用此漏洞,通过构造包含路径遍历序列(如../)的恶意请求,诱导服务器包含并读取文件系统上的任意PHP文件。这一漏洞主要威胁数据的机密性,可能导致敏感配置信息泄露。
该漏洞的根本原因是LibreNMS在处理NFSen相关功能时,未对用户传入的'nfsen'参数进行充分的消毒处理。在nfsen.inc.php的实现中,该参数被直接用于文件路径的构造,并未使用basename()等函数进行规范化,也未检查路径是否在允许的目录内。攻击者首先需要获取一个有效的低权限账户(PR:L),随后向受影响端点发送特制的HTTP请求。利用路径遍历序列(例如'../../../../etc/passwd'或指定日志文件),攻击者可以绕过目录限制。虽然描述中提到包含PHP文件,但在某些配置下,结合其他技术(如日志投毒),可能导致进一步的代码执行风险。