Логотип exploitDog
bind: "CVE-2024-50339"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-50339"

Количество 5

Количество 5

ubuntu логотип

CVE-2024-50339

около 1 года назад

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2024-50339

около 1 года назад

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2024-50339

около 1 года назад

GLPI is a free asset and IT management software package. Starting in v ...

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-09128

больше 1 года назад

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с некорректным управлением сеансом, позволяющая нарушителю получить полный доступ к приложению

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20250109-03

около 1 года назад

Множественные уязвимости glpi

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-50339

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
1%
Низкий
около 1 года назад
nvd логотип
CVE-2024-50339

GLPI is a free asset and IT management software package. Starting in version 9.5.0 and prior to version 10.0.17, an unauthenticated user can retrieve all the sessions IDs and use them to steal any valid session. Version 10.0.17 contains a patch for this issue.

CVSS3: 5.3
1%
Низкий
около 1 года назад
debian логотип
CVE-2024-50339

GLPI is a free asset and IT management software package. Starting in v ...

CVSS3: 5.3
1%
Низкий
около 1 года назад
fstec логотип
BDU:2024-09128

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с некорректным управлением сеансом, позволяющая нарушителю получить полный доступ к приложению

CVSS3: 9.8
1%
Низкий
больше 1 года назад
redos логотип
ROS-20250109-03

Множественные уязвимости glpi

CVSS3: 9.8
около 1 года назад

Уязвимостей на страницу