Логотип exploitDog
bind: "CVE-2024-50339"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-50339"

Количество 5

Количество 5

ubuntu логотип

CVE-2024-50339

больше 1 года назад

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
EPSS: Средний
nvd логотип

CVE-2024-50339

больше 1 года назад

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
EPSS: Средний
debian логотип

CVE-2024-50339

больше 1 года назад

GLPI is a free asset and IT management software package. Starting in v ...

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2024-09128

больше 1 года назад

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с некорректным управлением сеансом, позволяющая нарушителю получить полный доступ к приложению

CVSS3: 9.8
EPSS: Средний
redos логотип

ROS-20250109-03

около 1 года назад

Множественные уязвимости glpi

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-50339

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
22%
Средний
больше 1 года назад
nvd логотип
CVE-2024-50339

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
22%
Средний
больше 1 года назад
debian логотип
CVE-2024-50339

GLPI is a free asset and IT management software package. Starting in v ...

CVSS3: 5.3
22%
Средний
больше 1 года назад
fstec логотип
BDU:2024-09128

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с некорректным управлением сеансом, позволяющая нарушителю получить полный доступ к приложению

CVSS3: 9.8
22%
Средний
больше 1 года назад
redos логотип
ROS-20250109-03

Множественные уязвимости glpi

CVSS3: 9.8
около 1 года назад

Уязвимостей на страницу