Логотип exploitDog
bind: "CVE-2024-50339"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-50339"

Количество 5

Количество 5

ubuntu логотип

CVE-2024-50339

6 месяцев назад

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2024-50339

6 месяцев назад

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2024-50339

6 месяцев назад

GLPI is a free asset and IT management software package. Starting in v ...

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-09128

8 месяцев назад

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с некорректным управлением сеансом, позволяющая нарушителю получить полный доступ к приложению

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20250109-03

5 месяцев назад

Множественные уязвимости glpi

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-50339

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
0%
Низкий
6 месяцев назад
nvd логотип
CVE-2024-50339

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
0%
Низкий
6 месяцев назад
debian логотип
CVE-2024-50339

GLPI is a free asset and IT management software package. Starting in v ...

CVSS3: 5.3
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2024-09128

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с некорректным управлением сеансом, позволяющая нарушителю получить полный доступ к приложению

CVSS3: 9.8
0%
Низкий
8 месяцев назад
redos логотип
ROS-20250109-03

Множественные уязвимости glpi

CVSS3: 9.8
5 месяцев назад

Уязвимостей на страницу