PT-2026-6181 · Glpi+1 · Glpi+1
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GLPI 0.71 a 10.0.22
Versões do GLPI 0.71 a 11.0.4
Descrição
O GLPI é um pacote de software de gerenciamento de ativos e TI. Quando a autenticação remota é utilizada com variáveis de Single Sign-On (SSO), um usuário pode potencialmente obter acesso à sessão existente de outro usuário no GLPI na mesma máquina.
Recomendações
Atualize o GLPI para a versão 10.0.23 ou posterior.
Atualize o GLPI para a versão 11.0.5 ou posterior.
Exploit
Correção
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glpi
Red Os