Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2022-41941

Опубликовано: 26 янв. 2023
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 6.2

Описание

GLPI is a Free Asset and IT Management Software package. Versions 10.0.0 and above, prior to 10.0.6, are subject to Cross-site Scripting. An administrator may store malicious code in help links. This issue is patched in 10.0.6.

РелизСтатусПримечание
devel

DNE

esm-apps-legacy/xenial

needs-triage

esm-apps/xenial

ignored

end of ESM support, was needs-triage
esm-infra/focal

DNE

focal

DNE

jammy

DNE

noble

DNE

oracular

DNE

plucky

DNE

questing

DNE

Показывать по

EPSS

Процентиль: 44%
0.00577
Низкий

6.2 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.2
nvd
больше 3 лет назад

GLPI is a Free Asset and IT Management Software package. Versions 10.0.0 and above, prior to 10.0.6, are subject to Cross-site Scripting. An administrator may store malicious code in help links. This issue is patched in 10.0.6.

CVSS3: 6.2
debian
больше 3 лет назад

GLPI is a Free Asset and IT Management Software package. Versions 10.0 ...

CVSS3: 4.8
fstec
больше 3 лет назад

Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю сохранить произвольный код в ссылках справки

CVSS3: 6.5
redos
около 2 лет назад

Множественные уязвимости glpi

EPSS

Процентиль: 44%
0.00577
Низкий

6.2 Medium

CVSS3

Уязвимость CVE-2022-41941