Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27147

Опубликовано: 25 мар. 2025
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

The GLPI Inventory Plugin handles various types of tasks for GLPI agents, including network discovery and inventory (SNMP), software deployment, VMWare ESX host remote inventory, and data collection (files, Windows registry, WMI). Versions prior to 1.5.0 have an improper access control vulnerability. Version 1.5.0 fixes the vulnerability.

EPSS

Процентиль: 42%
0.00197
Низкий

8.2 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.2
redos
10 месяцев назад

Уязвимость glpi-plugin-glpiinventory

CVSS3: 8.2
fstec
11 месяцев назад

Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 42%
0.00197
Низкий

8.2 High

CVSS3

Дефекты

CWE-22