Описание
The GLPI Inventory Plugin handles network discovery, inventory, software deployment, and data collection for GLPI agents. Prior to 1.6.6, there is a reflected XSS vulnerability in task jobs. This vulnerability is fixed in 1.6.6.
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.6 (исключая)
cpe:2.3:a:glpi-project:glpi_inventory:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00169
Низкий
4.5 Medium
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
fstec
5 месяцев назад
Уязвимость JavaScript-файла taskjobs.js системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 6%
0.00169
Низкий
4.5 Medium
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79