GLPI stands for Gestionnaire Libre de Parc Informatique. GLPI is a Free Asset and IT Management Software package, GLPI administrator can define rich-text content to be displayed on login page. The displayed content is can contains malicious code that can be used to steal credentials. This issue has been patched, please upgrade to version 10.0.4.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:LGlpi Project Glpi
APPGlpi-Project0.65 – 10.0.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
Powiązane podatności
CVE-2022-35914CRITICAL9.8⚠ KEVPL ✓ten sam produkt
PHP code injection w module htmlawed systemu GLPI
CVE-2026-26026CRITICAL9.1PL ✓ten sam produkt
GLPI: Template Injection prowadzący do RCE przez konto administratora
CVE-2024-50339CRITICAL9.3PL ✓ten sam produkt
GLPI: Kradzież sesji przez nieuauthoryzowany dostęp do identyfikatorów sesji
CVE-2023-42802CRITICAL10.0PL ✓ten sam produkt
GLPI: niezweryfikowana instancja obiektu umożliwia upload złośliwych plików PHP
CVE-2023-28838CRITICAL9.6PL ✓ten sam produkt
SQL Injection w GLPI umożliwiający kradzież danych i zapis webshella