CVE-2025-65014
PHP Análise e mitigação de vulnerabilidades

Visão geral

LibreNMS, an auto-discovering PHP/MySQL/SNMP based network monitoring tool, was found to contain a weak password policy vulnerability (CVE-2025-65014) prior to version 25.11.0. The vulnerability allows administrators to create accounts with extremely weak and predictable passwords, such as '12345678', potentially exposing the platform to brute-force and credential stuffing attacks (GitHub Advisory).

Detalhes técnicos

The vulnerability exists in the user management functionality where the application fails to enforce a strong password policy during user creation. The issue has been assigned a CVSS v3.1 base score of 3.7 (Low) with the vector string CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N. The vulnerability is classified as CWE-521 (Weak Password Requirements), indicating insufficient password security controls (GitHub Advisory).

Impacto

The weak password policy vulnerability can lead to increased risk of brute-force and credential stuffing attacks, potentially resulting in unauthorized access to user or administrative accounts, privilege escalation through compromised credentials, and overall degradation of the platform's security posture (GitHub Advisory).

Mitigação e soluções alternativas

The vulnerability has been patched in version 25.11.0. Recommended mitigations include enforcing a strong password policy with a minimum of 12 characters containing uppercase, lowercase, digits, and special characters, as well as blocking the use of commonly known weak passwords such as '12345678', 'password', 'admin', and 'qwerty' (GitHub Advisory).

Recursos adicionais


OrigemEste relatório foi gerado usando IA

Relacionado PHP Vulnerabilidades:

CVE ID

Gravidade

Pontuação

Tecnologias

Nome do componente

Exploração do CISA KEV

Tem correção

Data de publicação

CVE-2025-65103HIGH8.8
  • PHPPHP
  • devcode-it/openstamanager
NãoSimNov 19, 2025
CVE-2025-65013MEDIUM6.2
  • PHPPHP
  • librenms/librenms
NãoSimNov 18, 2025
CVE-2025-65093MEDIUM5.5
  • PHPPHP
  • librenms/librenms
NãoNãoNov 18, 2025
CVE-2025-65012MEDIUM5.1
  • PHPPHP
  • getkirby/cms
NãoSimNov 18, 2025
CVE-2025-65014LOW3.7
  • PHPPHP
  • librenms/librenms
NãoSimNov 18, 2025

Avaliação de vulnerabilidade gratuita

Compare sua postura de segurança na nuvem

Avalie suas práticas de segurança na nuvem em 9 domínios de segurança para comparar seu nível de risco e identificar lacunas em suas defesas.

Solicitar avaliação

Marque uma demonstração personalizada

Pronto para ver a Wiz em ação?

"A melhor experiência do usuário que eu já vi, fornece visibilidade total para cargas de trabalho na nuvem."
David EstlickCISO
"A Wiz fornece um único painel de vidro para ver o que está acontecendo em nossos ambientes de nuvem."
Adão FletcherDiretor de Segurança
"Sabemos que se a Wiz identifica algo como crítico, na verdade é."
Greg PoniatowskiChefe de Gerenciamento de Ameaças e Vulnerabilidades