GLPI stands for Gestionnaire Libre de Parc Informatique. GLPI is a Free Asset and IT Management Software package, GLPI administrator can define rich-text content to be displayed on login page. The displayed content is can contains malicious code that can be used to steal credentials. This issue has been patched, please upgrade to version 10.0.4.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:LGlpi Project Glpi
APPGlpi-Project0.65 – 10.0.4 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
Related vulnerabilities
CVE-2022-35914CRITICAL9.8⚠ KEVPL ✓same product
PHP code injection w module htmlawed systemu GLPI
CVE-2026-26026CRITICAL9.1PL ✓same product
GLPI: Template Injection prowadzący do RCE przez konto administratora
CVE-2024-50339CRITICAL9.3PL ✓same product
GLPI: Kradzież sesji przez nieuauthoryzowany dostęp do identyfikatorów sesji
CVE-2023-42802CRITICAL10.0PL ✓same product
GLPI: niezweryfikowana instancja obiektu umożliwia upload złośliwych plików PHP
CVE-2023-28838CRITICAL9.6PL ✓same product
SQL Injection w GLPI umożliwiający kradzież danych i zapis webshella