PT-2024-27964 · Glpi+1 · Glpi+1
CVE-2024-38370
·
Publicado
2024-11-15
·
Atualizado
2026-05-06
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do GLPI de 9.2.0 a 10.0.15
Descrição
A vulnerabilidade permite o download não autorizado de documentos da API sem os direitos apropriados.
Recomendações
Atualize para a versão 10.0.16 para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint da API para minimizar o risco de exploração.
Exploit
Correção
Improper Authorization
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Glpi
Red Os