Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43778

Опубликовано: 24 нояб. 2021
Источник: nvd
CVSS3: 9.1
CVSS3: 7.5
CVSS2: 5
EPSS Высокий

Описание

Barcode is a GLPI plugin for printing barcodes and QR codes. GLPI instances version 2.x prior to version 2.6.1 with the barcode plugin installed are vulnerable to a path traversal vulnerability. This issue was patched in version 2.6.1. As a workaround, delete the front/send.php file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:glpi-project:barcode:*:*:*:*:*:*:*:*
Версия от 2.0 (включая) до 2.6.1 (исключая)

EPSS

Процентиль: 99%
0.87845
Высокий

9.1 Critical

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

EPSS

Процентиль: 99%
0.87845
Высокий

9.1 Critical

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22