Описание
Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
ООО «Ред Софт»
GLPI Project
Наименование ПО
РЕД ОС
GLPI
Версия ПО
8.0 (РЕД ОС)
до 11.0.6 (GLPI)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/glpi-project/glpi/security/advisories/GHSA-2c98-648q-h27h
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-26026
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 96%
0.11312
Средний
7.2 High
CVSS3
8.3 High
CVSS2
Связанные уязвимости
CVSS3: 9.1
ubuntu
4 месяца назад
GLPI is a free asset and IT management software package. From 11.0.0 to before 11.0.6, template injection by an administrator lead to RCE. This vulnerability is fixed in 11.0.6.
CVSS3: 9.1
nvd
4 месяца назад
GLPI is a free asset and IT management software package. From 11.0.0 to before 11.0.6, template injection by an administrator lead to RCE. This vulnerability is fixed in 11.0.6.
CVSS3: 9.1
debian
4 месяца назад
GLPI is a free asset and IT management software package. From 11.0.0 t ...
EPSS
Процентиль: 96%
0.11312
Средний
7.2 High
CVSS3
8.3 High
CVSS2