Логотип exploitDog
bind: "CVE-2024-40638"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-40638"

Количество 5

Количество 5

ubuntu логотип

CVE-2024-40638

7 месяцев назад

GLPI is a free asset and IT management software package. An authenticated user can exploit multiple SQL injection vulnerabilities. One of them can be used to alter another user account data and take control of it. Upgrade to 10.0.17.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2024-40638

7 месяцев назад

GLPI is a free asset and IT management software package. An authenticated user can exploit multiple SQL injection vulnerabilities. One of them can be used to alter another user account data and take control of it. Upgrade to 10.0.17.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2024-40638

7 месяцев назад

GLPI is a free asset and IT management software package. An authentica ...

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2024-09424

8 месяцев назад

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20250109-03

5 месяцев назад

Множественные уязвимости glpi

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-40638

GLPI is a free asset and IT management software package. An authenticated user can exploit multiple SQL injection vulnerabilities. One of them can be used to alter another user account data and take control of it. Upgrade to 10.0.17.

CVSS3: 8.1
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2024-40638

GLPI is a free asset and IT management software package. An authenticated user can exploit multiple SQL injection vulnerabilities. One of them can be used to alter another user account data and take control of it. Upgrade to 10.0.17.

CVSS3: 8.1
0%
Низкий
7 месяцев назад
debian логотип
CVE-2024-40638

GLPI is a free asset and IT management software package. An authentica ...

CVSS3: 8.1
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2024-09424

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
8 месяцев назад
redos логотип
ROS-20250109-03

Множественные уязвимости glpi

CVSS3: 9.8
5 месяцев назад

Уязвимостей на страницу