Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250402-04

Опубликовано: 02 апр. 2025
Источник: redos

Описание

Множественные уязвимости glpi

Наименование уязвимого пакета

glpi

Пакет обновления

glpi-0:10.0.18-1.el7.noarch

Версия уязвимого пакета младше

10.0.18-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета GLPI или Установить обновление для пакета(ов) GLPI

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

02.04.2025

CVE-2025-25192

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с ненадлежащим ограничением доступа к файлу "install/update.php". Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

6.5 Medium

CVSS3

6.8 Medium

CVSS2

CVE-2025-21626

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с чрезмерным выводом данных файлом setup.php". Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

0 Low

CVSS3

0 Low

CVSS2

CVE-2025-21627

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с недостаточной очисткой данных, предоставленных пользователем на странице поиска. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять атаки с использованием межсайтового скриптинга (XSS)

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2025-23024

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с ненадлежащими ограничениями доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

4.3 Medium

CVSS3

4 Medium

CVSS2

CVE-2025-23046

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с ошибками в плагине OauthIMAP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации

7.5 High

CVSS3

7.8 High

CVSS2