PT-2026-3058 · Glpi+1 · Glpi+1

CVE-2025-64516

·

Publicado

2026-01-15

·

Atualizado

2026-03-19

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GLPI anteriores à 10.0.21 Versões do GLPI anteriores à 11.0.3
Descrição Um usuário não autorizado pode acessar documentos do GLPI anexados a qualquer item, como chamados ou ativos. Se o FAQ público estiver habilitado, esse acesso não autorizado pode ser realizado por um usuário anônimo.
Recomendações Atualize para a versão 10.0.21 ou posterior. Atualize para a versão 11.0.3 ou posterior.

Exploit

Correção

DoS

Improper Access Control

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05593
CVE-2025-64516
GHSA-487H-7MXM-7R46

Produtos afetados

Glpi
Red Os