Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2020-11032

Опубликовано: 05 мая 2020
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 6.5
CVSS3: 7.6

Описание

In GLPI before version 9.4.6, there is a SQL injection vulnerability for all helpdesk instances. Exploiting this vulnerability requires a technician account. This is fixed in version 9.4.6.

РелизСтатусПримечание
bionic

DNE

devel

DNE

eoan

DNE

esm-apps/xenial

needed

esm-infra-legacy/trusty

DNE

esm-infra/focal

DNE

focal

DNE

groovy

DNE

hirsute

DNE

impish

DNE

Показывать по

EPSS

Процентиль: 54%
0.00311
Низкий

6.5 Medium

CVSS2

7.6 High

CVSS3

Связанные уязвимости

CVSS3: 7.6
nvd
почти 6 лет назад

In GLPI before version 9.4.6, there is a SQL injection vulnerability for all helpdesk instances. Exploiting this vulnerability requires a technician account. This is fixed in version 9.4.6.

CVSS3: 7.6
debian
почти 6 лет назад

In GLPI before version 9.4.6, there is a SQL injection vulnerability f ...

CVSS3: 7.6
fstec
почти 6 лет назад

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с некорректной нейтрализацией специальных элементов, используемых в SQL-командах, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 54%
0.00311
Низкий

6.5 Medium

CVSS2

7.6 High

CVSS3