PT-2021-22464 · Glpi+1 · Glpi+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões 9.2 a 9.5.5 do GLPI
Descrição
O problema diz respeito à divulgação de informações do GLPI e do servidor por meio do endpoint de telemetria. Esse problema foi corrigido na versão 9.5.6.
Recomendações
Para as versões 9.2 a 9.5.5, como solução temporária, considere remover o arquivo
ajax/telemetry.php para evitar a divulgação de informações, uma vez que ele não é necessário para as funções habituais do GLPI.Atualize para a versão 9.5.6 para resolver totalmente o problema.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Glpi