Логотип exploitDog
bind: "CVE-2023-28852"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-28852"

Количество 5

Количество 5

ubuntu логотип

CVE-2023-28852

больше 2 лет назад

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to versions 9.5.13 and 10.0.7, a user with dashboard administration rights may hack the dashboard form to store malicious code that will be executed when other users will use the related dashboard. Versions 9.5.13 and 10.0.7 contain a patch for this issue.

CVSS3: 4.8
EPSS: Низкий
nvd логотип

CVE-2023-28852

больше 2 лет назад

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to versions 9.5.13 and 10.0.7, a user with dashboard administration rights may hack the dashboard form to store malicious code that will be executed when other users will use the related dashboard. Versions 9.5.13 and 10.0.7 contain a patch for this issue.

CVSS3: 4.8
EPSS: Низкий
debian логотип

CVE-2023-28852

больше 2 лет назад

GLPI is a free asset and IT management software package. Starting in v ...

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2023-03389

больше 2 лет назад

Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией ввода во время генерации веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев

CVSS3: 4.8
EPSS: Низкий
redos логотип

ROS-20230619-01

больше 2 лет назад

Множественные уязвимости GLPI

CVSS3: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-28852

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to versions 9.5.13 and 10.0.7, a user with dashboard administration rights may hack the dashboard form to store malicious code that will be executed when other users will use the related dashboard. Versions 9.5.13 and 10.0.7 contain a patch for this issue.

CVSS3: 4.8
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-28852

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to versions 9.5.13 and 10.0.7, a user with dashboard administration rights may hack the dashboard form to store malicious code that will be executed when other users will use the related dashboard. Versions 9.5.13 and 10.0.7 contain a patch for this issue.

CVSS3: 4.8
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-28852

GLPI is a free asset and IT management software package. Starting in v ...

CVSS3: 4.8
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-03389

Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией ввода во время генерации веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев

CVSS3: 4.8
0%
Низкий
больше 2 лет назад
redos логотип
ROS-20230619-01

Множественные уязвимости GLPI

CVSS3: 10
больше 2 лет назад

Уязвимостей на страницу