PT-2026-99065 · Glpi · Glpi
CVE-2026-47679
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
8.5
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
GLPI versões 10.0.0 até 10.0.25
GLPI versões anteriores a 11.0.8
Descrição
A validação insuficiente de caminho no fluxo de atualização de foto de perfil permite que qualquer usuário autenticado solicite a exclusão de um arquivo arbitrário hospedado no servidor selecionado pelo atacante.
Recomendações
Atualizar para a versão 10.0.26.
Atualizar para a versão 11.0.8.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glpi