PT-2026-6181 · Glpi+1 · Glpi+1

·

CVE-2026-23624

·

Publicado

2026-02-04

·

Atualizado

2026-03-19

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GLPI 0.71 a 10.0.22 Versões do GLPI 0.71 a 11.0.4
Descrição O GLPI é um pacote de software de gerenciamento de ativos e TI. Quando a autenticação remota é utilizada com variáveis de Single Sign-On (SSO), um usuário pode potencialmente obter acesso à sessão existente de outro usuário no GLPI na mesma máquina.
Recomendações Atualize o GLPI para a versão 10.0.23 ou posterior. Atualize o GLPI para a versão 11.0.5 ou posterior.

Exploit

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05699
CVE-2026-23624
GHSA-5J4J-VX46-R477

Produtos afetados

Glpi
Red Os