Логотип exploitDog
bind: "CVE-2023-28855"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-28855"

Количество 3

Количество 3

nvd логотип

CVE-2023-28855

около 2 лет назад

Fields is a GLPI plugin that allows users to add custom fields on GLPI items forms. Prior to versions 1.13.1 and 1.20.4, lack of access control check allows any authenticated user to write data to any fields container, including those to which they have no configured access. Versions 1.13.1 and 1.20.4 contain a patch for this issue.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2023-03415

около 2 лет назад

Уязвимость плагина Fields системы работы с заявками и инцидентами GLPI, позволяющая нарушителю записывать данные в любой контейнер fields, включая те, к которым у него нет настроенного доступа

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20230619-01

около 2 лет назад

Множественные уязвимости GLPI

CVSS3: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-28855

Fields is a GLPI plugin that allows users to add custom fields on GLPI items forms. Prior to versions 1.13.1 and 1.20.4, lack of access control check allows any authenticated user to write data to any fields container, including those to which they have no configured access. Versions 1.13.1 and 1.20.4 contain a patch for this issue.

CVSS3: 6.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-03415

Уязвимость плагина Fields системы работы с заявками и инцидентами GLPI, позволяющая нарушителю записывать данные в любой контейнер fields, включая те, к которым у него нет настроенного доступа

CVSS3: 6.5
0%
Низкий
около 2 лет назад
redos логотип
ROS-20230619-01

Множественные уязвимости GLPI

CVSS3: 10
около 2 лет назад

Уязвимостей на страницу