Логотип exploitDog
bind: "CVE-2022-24869"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2022-24869"

Количество 5

Количество 5

ubuntu логотип

CVE-2022-24869

около 3 лет назад

GLPI is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions prior to 10.0.0 one can use ticket's followups or setup login messages with a stylesheet link. This may allow for a cross site scripting attack vector. This issue is partially mitigated by cors security of browsers, though users are still advised to upgrade.

CVSS3: 4.6
EPSS: Низкий
nvd логотип

CVE-2022-24869

около 3 лет назад

GLPI is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions prior to 10.0.0 one can use ticket's followups or setup login messages with a stylesheet link. This may allow for a cross site scripting attack vector. This issue is partially mitigated by cors security of browsers, though users are still advised to upgrade.

CVSS3: 4.6
EPSS: Низкий
debian логотип

CVE-2022-24869

около 3 лет назад

GLPI is a Free Asset and IT Management Software package, that provides ...

CVSS3: 4.6
EPSS: Низкий
fstec логотип

BDU:2024-05820

около 3 лет назад

Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку с использованием межсайтового скриптинга

CVSS3: 5.4
EPSS: Низкий
redos логотип

ROS-20240726-01

11 месяцев назад

Множественные уязвимости glpi

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-24869

GLPI is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions prior to 10.0.0 one can use ticket's followups or setup login messages with a stylesheet link. This may allow for a cross site scripting attack vector. This issue is partially mitigated by cors security of browsers, though users are still advised to upgrade.

CVSS3: 4.6
0%
Низкий
около 3 лет назад
nvd логотип
CVE-2022-24869

GLPI is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions prior to 10.0.0 one can use ticket's followups or setup login messages with a stylesheet link. This may allow for a cross site scripting attack vector. This issue is partially mitigated by cors security of browsers, though users are still advised to upgrade.

CVSS3: 4.6
0%
Низкий
около 3 лет назад
debian логотип
CVE-2022-24869

GLPI is a Free Asset and IT Management Software package, that provides ...

CVSS3: 4.6
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2024-05820

Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку с использованием межсайтового скриптинга

CVSS3: 5.4
0%
Низкий
около 3 лет назад
redos логотип
ROS-20240726-01

Множественные уязвимости glpi

CVSS3: 9.8
11 месяцев назад

Уязвимостей на страницу