Описание
Уязвимость glpi
Наименование уязвимого пакета
glpi
glpi-marketplace
Пакет обновления
glpi-0:11.0.5-1.el7.noarch
glpi-marketplace-0:11.0.5-1.el7.noarch
Версия уязвимого пакета младше
11.0.5
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) glpi Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
19.03.2026
CVE-2025-66417
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в glpi связанная с непринятием мер по защите структуры запроса sql. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
9.8 Critical
CVSS3
10 Critical
CVSS2