Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53008

Опубликовано: 30 июл. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

GLPI stands for Gestionnaire Libre de Parc Informatique is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions 9.3.1 through 10.0.19, a connected user can use a malicious payload to steal mail receiver credentials. This is fixed in version 10.0.19.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
Версия от 9.3.1 (включая) до 10.0.19 (исключая)

EPSS

Процентиль: 12%
0.0004
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 6.5
ubuntu
6 месяцев назад

GLPI stands for Gestionnaire Libre de Parc Informatique is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions 9.3.1 through 10.0.19, a connected user can use a malicious payload to steal mail receiver credentials. This is fixed in version 10.0.19.

CVSS3: 6.5
debian
6 месяцев назад

GLPI stands for Gestionnaire Libre de Parc Informatique is a Free Asse ...

CVSS3: 6.5
fstec
6 месяцев назад

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к учётным данным пользователя

CVSS3: 6.5
redos
3 месяца назад

Множественные уязвимости glpi

EPSS

Процентиль: 12%
0.0004
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-522