PT-2026-22838 · WordPress+1 · Glpi Inventory Plugin+1
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GLPI Inventory Plugin anteriores à 1.6.6
Descrição
O GLPI Inventory Plugin gerencia descoberta de rede, inventário, implantação de software e coleta de dados para agentes GLPI. Existe uma vulnerabilidade de cross-site scripting (XSS) refletido nas tarefas. A vulnerabilidade permite que um atacante injete scripts maliciosos em páginas web visualizadas por outros usuários. O problema está presente em versões anteriores à 1.6.6.
Recomendações
Atualize para a versão 1.6.6 ou posterior do GLPI Inventory Plugin.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glpi Inventory Plugin
Red Os