Описание
mreporting is the more reporting GLPI plugin. Prior to 1.9.4, there is a possible SQL injection on date change. This vulnerability is fixed in 1.9.4.
Уязвимые конфигурации
Конфигурация 1Версия до 1.9.4 (исключая)
cpe:2.3:a:glpi-project:more_reporting:*:*:*:*:*:glpi:*:*
EPSS
Процентиль: 15%
0.00242
Низкий
4.9 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 6.5
fstec
6 месяцев назад
Уязвимость плагина для системы GLPI Mreporting, связанная с непринятием мер по защите структуры запроса sql, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 15%
0.00242
Низкий
4.9 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-89