Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27147

Опубликовано: 25 мар. 2025
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

The GLPI Inventory Plugin handles various types of tasks for GLPI agents, including network discovery and inventory (SNMP), software deployment, VMWare ESX host remote inventory, and data collection (files, Windows registry, WMI). Versions prior to 1.5.0 have an improper access control vulnerability. Version 1.5.0 fixes the vulnerability.

EPSS

Процентиль: 27%
0.00095
Низкий

8.2 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.2
redos
5 месяцев назад

Уязвимость glpi-plugin-glpiinventory

CVSS3: 8.2
fstec
6 месяцев назад

Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 27%
0.00095
Низкий

8.2 High

CVSS3

Дефекты

CWE-22