Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29006

Опубликовано: 05 апр. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

The Order GLPI plugin allows users to manage order management within GLPI. Starting with version 1.8.0 and prior to versions 2.7.7 and 2.10.1, an authenticated user that has access to standard interface can craft an URL that can be used to execute a system command. Versions 2.7.7 and 2.10.1 contain a patch for this issue. As a workaround, delete the ajax/dropdownContact.php file from the plugin.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:glpi-project:order:*:*:*:*:*:glpi:*:*
Версия от 1.8.0 (включая) до 2.7.7 (исключая)
cpe:2.3:a:glpi-project:order:2.10.0:*:*:*:*:glpi:*:*

EPSS

Процентиль: 72%
0.00738
Низкий

8.8 High

CVSS3

Дефекты

CWE-502

EPSS

Процентиль: 72%
0.00738
Низкий

8.8 High

CVSS3

Дефекты

CWE-502