Логотип exploitDog
bind: "CVE-2024-40638"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-40638"

Количество 5

Количество 5

ubuntu логотип

CVE-2024-40638

около 1 года назад

GLPI is a free asset and IT management software package. An authenticated user can exploit multiple SQL injection vulnerabilities. One of them can be used to alter another user account data and take control of it. Upgrade to 10.0.17.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2024-40638

около 1 года назад

GLPI is a free asset and IT management software package. An authenticated user can exploit multiple SQL injection vulnerabilities. One of them can be used to alter another user account data and take control of it. Upgrade to 10.0.17.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2024-40638

около 1 года назад

GLPI is a free asset and IT management software package. An authentica ...

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2024-09424

больше 1 года назад

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20250109-03

около 1 года назад

Множественные уязвимости glpi

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-40638

GLPI is a free asset and IT management software package. An authenticated user can exploit multiple SQL injection vulnerabilities. One of them can be used to alter another user account data and take control of it. Upgrade to 10.0.17.

CVSS3: 8.1
0%
Низкий
около 1 года назад
nvd логотип
CVE-2024-40638

GLPI is a free asset and IT management software package. An authenticated user can exploit multiple SQL injection vulnerabilities. One of them can be used to alter another user account data and take control of it. Upgrade to 10.0.17.

CVSS3: 8.1
0%
Низкий
около 1 года назад
debian логотип
CVE-2024-40638

GLPI is a free asset and IT management software package. An authentica ...

CVSS3: 8.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-09424

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
больше 1 года назад
redos логотип
ROS-20250109-03

Множественные уязвимости glpi

CVSS3: 9.8
около 1 года назад

Уязвимостей на страницу