Логотип exploitDog
bind: "CVE-2022-24869"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2022-24869"

Количество 5

Количество 5

ubuntu логотип

CVE-2022-24869

больше 3 лет назад

GLPI is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions prior to 10.0.0 one can use ticket's followups or setup login messages with a stylesheet link. This may allow for a cross site scripting attack vector. This issue is partially mitigated by cors security of browsers, though users are still advised to upgrade.

CVSS3: 4.6
EPSS: Низкий
nvd логотип

CVE-2022-24869

больше 3 лет назад

GLPI is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions prior to 10.0.0 one can use ticket's followups or setup login messages with a stylesheet link. This may allow for a cross site scripting attack vector. This issue is partially mitigated by cors security of browsers, though users are still advised to upgrade.

CVSS3: 4.6
EPSS: Низкий
debian логотип

CVE-2022-24869

больше 3 лет назад

GLPI is a Free Asset and IT Management Software package, that provides ...

CVSS3: 4.6
EPSS: Низкий
fstec логотип

BDU:2024-05820

больше 3 лет назад

Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку с использованием межсайтового скриптинга

CVSS3: 5.4
EPSS: Низкий
redos логотип

ROS-20240726-01

больше 1 года назад

Множественные уязвимости glpi

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-24869

GLPI is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions prior to 10.0.0 one can use ticket's followups or setup login messages with a stylesheet link. This may allow for a cross site scripting attack vector. This issue is partially mitigated by cors security of browsers, though users are still advised to upgrade.

CVSS3: 4.6
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-24869

GLPI is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions prior to 10.0.0 one can use ticket's followups or setup login messages with a stylesheet link. This may allow for a cross site scripting attack vector. This issue is partially mitigated by cors security of browsers, though users are still advised to upgrade.

CVSS3: 4.6
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-24869

GLPI is a Free Asset and IT Management Software package, that provides ...

CVSS3: 4.6
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2024-05820

Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю провести атаку с использованием межсайтового скриптинга

CVSS3: 5.4
0%
Низкий
больше 3 лет назад
redos логотип
ROS-20240726-01

Множественные уязвимости glpi

CVSS3: 9.8
больше 1 года назад

Уязвимостей на страницу