GLPI to bezpłatne oprogramowanie do zarządzania zasobami i IT. Począwszy od wersji 11.0.0 i przed wersją 11.0.6, uwierzytelniony użytkownik może wykonać SQL injection. Wersja 11.0.6 naprawia ten problem.
▸ Pokaż oryginał (EN)
GLPI is a free Asset and IT management software package. Starting in version 11.0.0 and prior to version 11.0.6, an authenticated user can perfom a SQL injection. Version 11.0.6 fixes the issue.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NTeclib Edition Glpi
APPTeclib-Edition≤ 11.0.6
Powiązane podatności
GLPI is an open-source asset and IT management software package that provides ITIL Service Desk features, lice...
GLPI to darmowe oprogramowanie do zarządzania zasobami IT. Od wersji 11.0.0 do 11.0.5 złośliwy aktor dysponują...
RCE przez tworzenie dropdownów w pluginie Fields dla GLPI
RCE w pluginie GLPI Addressing — command injection po uwierzytelnieniu
SQL Injection w Teclib Fields plugin dla GLPI — dostęp bez uwierzytelnienia