Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53113

Опубликовано: 30 июл. 2025
Источник: nvd
CVSS3: 2.7
EPSS Низкий

Описание

GLPI, which stands for Gestionnaire Libre de Parc Informatique, is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions 0.65 through 10.0.18, a technician can use the external links feature to fetch information on items they do not have the right to see. This is fixed in version 10.0.19.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
Версия от 0.65 (включая) до 10.0.19 (исключая)

EPSS

Процентиль: 13%
0.00045
Низкий

2.7 Low

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 2.7
ubuntu
4 месяца назад

GLPI, which stands for Gestionnaire Libre de Parc Informatique, is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions 0.65 through 10.0.18, a technician can use the external links feature to fetch information on items they do not have the right to see. This is fixed in version 10.0.19.

CVSS3: 2.7
debian
4 месяца назад

GLPI, which stands for Gestionnaire Libre de Parc Informatique, is a F ...

CVSS3: 2.7
fstec
4 месяца назад

Уязвимость функции внешних ссылок системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
redos
около 2 месяцев назад

Множественные уязвимости glpi

EPSS

Процентиль: 13%
0.00045
Низкий

2.7 Low

CVSS3

Дефекты

CWE-284