PT-2026-99066 · Glpi · Glpi

CVE-2026-48482

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas GLPI versões 11.0.0 até 11.0.7
Description Um administrador de formulários pode utilizar o recurso de importação de formulários com um identificador de cena ou ilustração especialmente criado para realizar um ataque de traversal de diretório, permitindo que arquivos sejam gravados fora do diretório de ativos personalizados pretendido. Se o arquivo importado for gravado em um local executável do servidor, isso pode levar à execução remota de código através da invocação de um script malicioso.
Recommendations Atualizar para a versão 11.0.8.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48482
GHSA-6WHC-G4H2-98RM

Produtos afetados

Glpi