Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-07590

Опубликовано: 25 мар. 2025
Источник: fstec
CVSS3: 8.2
CVSS2: 8
EPSS Низкий

Описание

Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации

Вендор

GLPI Project

Наименование ПО

GLPI Inventory

Версия ПО

до 1.5.0 (GLPI Inventory)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/glpi-project/glpi-inventory-plugin/commit/aaeb26d98d07019375c25b56e60fffc195553545
https://github.com/glpi-project/glpi-inventory-plugin/security/advisories/GHSA-h6x9-jm98-cw7c

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 27%
0.00095
Низкий

8.2 High

CVSS3

8 High

CVSS2

Связанные уязвимости

CVSS3: 8.2
nvd
6 месяцев назад

The GLPI Inventory Plugin handles various types of tasks for GLPI agents, including network discovery and inventory (SNMP), software deployment, VMWare ESX host remote inventory, and data collection (files, Windows registry, WMI). Versions prior to 1.5.0 have an improper access control vulnerability. Version 1.5.0 fixes the vulnerability.

CVSS3: 8.2
redos
5 месяцев назад

Уязвимость glpi-plugin-glpiinventory

EPSS

Процентиль: 27%
0.00095
Низкий

8.2 High

CVSS3

8 High

CVSS2