PT-2026-3063 · Glpi+1 · Glpi+1

CVE-2025-66417

·

Publicado

2026-01-03

·

Atualizado

2026-03-19

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GLPI versões 11.0.0 a 11.0.2
Descrição Um usuário não autenticado pode executar ataques de injeção SQL por meio do endpoint /inventory. O problema afeta as versões 11.0.0 a 11.0.2 do GLPI. O endpoint vulnerável é /inventory. O ataque explora uma vulnerabilidade de injeção SQL, permitindo acesso não autorizado ou modificação de dados.
Recomendações Atualize para a versão 11.0.3 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05695
CVE-2025-66417
GHSA-P467-682W-9CC9

Produtos afetados

Glpi
Red Os