Логотип exploitDog
bind: "CVE-2023-28852"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-28852"

Количество 5

Количество 5

ubuntu логотип

CVE-2023-28852

почти 3 года назад

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to versions 9.5.13 and 10.0.7, a user with dashboard administration rights may hack the dashboard form to store malicious code that will be executed when other users will use the related dashboard. Versions 9.5.13 and 10.0.7 contain a patch for this issue.

CVSS3: 4.8
EPSS: Низкий
nvd логотип

CVE-2023-28852

почти 3 года назад

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to versions 9.5.13 and 10.0.7, a user with dashboard administration rights may hack the dashboard form to store malicious code that will be executed when other users will use the related dashboard. Versions 9.5.13 and 10.0.7 contain a patch for this issue.

CVSS3: 4.8
EPSS: Низкий
debian логотип

CVE-2023-28852

почти 3 года назад

GLPI is a free asset and IT management software package. Starting in v ...

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2023-03389

почти 3 года назад

Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией ввода во время генерации веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев

CVSS3: 4.8
EPSS: Низкий
redos логотип

ROS-20230619-01

больше 2 лет назад

Множественные уязвимости GLPI

CVSS3: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-28852

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to versions 9.5.13 and 10.0.7, a user with dashboard administration rights may hack the dashboard form to store malicious code that will be executed when other users will use the related dashboard. Versions 9.5.13 and 10.0.7 contain a patch for this issue.

CVSS3: 4.8
1%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-28852

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to versions 9.5.13 and 10.0.7, a user with dashboard administration rights may hack the dashboard form to store malicious code that will be executed when other users will use the related dashboard. Versions 9.5.13 and 10.0.7 contain a patch for this issue.

CVSS3: 4.8
1%
Низкий
почти 3 года назад
debian логотип
CVE-2023-28852

GLPI is a free asset and IT management software package. Starting in v ...

CVSS3: 4.8
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-03389

Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией ввода во время генерации веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев

CVSS3: 4.8
1%
Низкий
почти 3 года назад
redos логотип
ROS-20230619-01

Множественные уязвимости GLPI

CVSS3: 10
больше 2 лет назад

Уязвимостей на страницу