Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-06606

Опубликовано: 10 июл. 2024
Источник: fstec
CVSS3: 7.2
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с внешним контролем имени файла или пути. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить произвольный PHP-скрипт и перехватить загрузчик плагинов для выполнения этого произвольный скрипта

Вендор

ООО «Ред Софт»
GLPI Project

Наименование ПО

РЕД ОС
GLPI

Версия ПО

7.3 (РЕД ОС)
до 10.0.16 (GLPI)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)

Возможные меры по устранению уязвимости

Для GLPI:
https://github.com/glpi-project/glpi/security/advisories/GHSA-cwvp-j887-m4xh
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 75%
0.00925
Низкий

7.2 High

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 7.2
ubuntu
больше 1 года назад

GLPI is an open-source asset and IT management software package that provides ITIL Service Desk features, licenses tracking and software auditing. An authenticated technician user can upload a malicious PHP script and hijack the plugin loader to execute this malicious script. Upgrade to 10.0.16.

CVSS3: 7.2
nvd
больше 1 года назад

GLPI is an open-source asset and IT management software package that provides ITIL Service Desk features, licenses tracking and software auditing. An authenticated technician user can upload a malicious PHP script and hijack the plugin loader to execute this malicious script. Upgrade to 10.0.16.

CVSS3: 7.2
debian
больше 1 года назад

GLPI is an open-source asset and IT management software package that p ...

CVSS3: 8.1
redos
больше 1 года назад

Множественные уязвимости glpi

EPSS

Процентиль: 75%
0.00925
Низкий

7.2 High

CVSS3

8.3 High

CVSS2