PT-2026-6102 · Glpi+1 · Glpi+1
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
GLPI versões 0.85 a 10.0.22
Descrição
O GLPI é um software de gestão de ativos e TI. Um usuário autenticado pode executar uma injeção SQL. Isso permite acesso não autorizado ou modificação de dados dentro do sistema.
Recomendações
Atualize para a versão 10.0.23 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glpi
Red Os