Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21720

Опубликовано: 28 янв. 2022
Источник: nvd
CVSS3: 4.9
CVSS2: 4
EPSS Низкий

Описание

GLPI is a free asset and IT management software package. Prior to version 9.5.7, an entity administrator is capable of retrieving normally inaccessible data via SQL injection. Version 9.5.7 contains a patch for this issue. As a workaround, disabling the Entities update right prevents exploitation of this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
Версия до 9.5.7 (исключая)

EPSS

Процентиль: 59%
0.00386
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 4.9
ubuntu
больше 3 лет назад

GLPI is a free asset and IT management software package. Prior to version 9.5.7, an entity administrator is capable of retrieving normally inaccessible data via SQL injection. Version 9.5.7 contains a patch for this issue. As a workaround, disabling the `Entities` update right prevents exploitation of this vulnerability.

CVSS3: 4.9
debian
больше 3 лет назад

GLPI is a free asset and IT management software package. Prior to vers ...

CVSS3: 9.1
fstec
больше 3 лет назад

Уязвимость системы работы с заявками и инцидентами GLPI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнять произвольный SQL-запрос

redos
больше 3 лет назад

Уязвимость GLPI

EPSS

Процентиль: 59%
0.00386
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-89
CWE-89