PT-2026-99066 · Glpi · Glpi
CVE-2026-48482
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
GLPI versões 11.0.0 até 11.0.7
Description
Um administrador de formulários pode utilizar o recurso de importação de formulários com um identificador de cena ou ilustração especialmente criado para realizar um ataque de traversal de diretório, permitindo que arquivos sejam gravados fora do diretório de ativos personalizados pretendido. Se o arquivo importado for gravado em um local executável do servidor, isso pode levar à execução remota de código através da invocação de um script malicioso.
Recommendations
Atualizar para a versão 11.0.8.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glpi