Описание
In glpi before 9.5.1, there is a SQL injection for all usages of "Clone" feature. This has been fixed in 9.5.1.
Ссылки
- PatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 9.5.1 (исключая)
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00341
Низкий
7.1 High
CVSS3
4 Medium
CVSS2
Дефекты
CWE-89
CWE-89
Связанные уязвимости
CVSS3: 7.1
ubuntu
больше 5 лет назад
In glpi before 9.5.1, there is a SQL injection for all usages of "Clone" feature. This has been fixed in 9.5.1.
CVSS3: 7.1
debian
больше 5 лет назад
In glpi before 9.5.1, there is a SQL injection for all usages of "Clon ...
CVSS3: 7.1
fstec
больше 5 лет назад
Уязвимость функции Clone системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю выполнить произвольные SQL команды
EPSS
Процентиль: 56%
0.00341
Низкий
7.1 High
CVSS3
4 Medium
CVSS2
Дефекты
CWE-89
CWE-89