PT-2024-27964 · Glpi+1 · Glpi+1

CVE-2024-38370

·

Publicado

2024-11-15

·

Atualizado

2026-05-06

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do GLPI de 9.2.0 a 10.0.15
Descrição
A vulnerabilidade permite o download não autorizado de documentos da API sem os direitos apropriados.
Recomendações
Atualize para a versão 10.0.16 para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint da API para minimizar o risco de exploração.

Exploit

Correção

Improper Authorization

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09879
CVE-2024-38370
GHSA-XRM2-M72W-W4X4

Produtos afetados

Glpi
Red Os