Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27930

Опубликовано: 18 мар. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

GLPI is a Free Asset and IT Management Software package, Data center management, ITIL Service Desk, licenses tracking and software auditing. An authenticated user can access sensitive fields data from items on which he has read access. This issue has been patched in version 10.0.13.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
Версия от 0.78 (включая) до 10.0.13 (исключая)

EPSS

Процентиль: 57%
0.00359
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 1 года назад

GLPI is a Free Asset and IT Management Software package, Data center management, ITIL Service Desk, licenses tracking and software auditing. An authenticated user can access sensitive fields data from items on which he has read access. This issue has been patched in version 10.0.13.

CVSS3: 6.5
debian
больше 1 года назад

GLPI is a Free Asset and IT Management Software package, Data center m ...

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
redos
11 месяцев назад

Множественные уязвимости glpi

EPSS

Процентиль: 57%
0.00359
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285
NVD-CWE-noinfo