Логотип exploitDog
bind: "CVE-2025-21627"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2025-21627"

Количество 5

Количество 5

ubuntu логотип

CVE-2025-21627

4 месяца назад

GLPI is a free asset and IT management software package. In versions prior to 10.0.18, a malicious link can be crafted to perform a reflected XSS attack on the search page. If the anonymous ticket creation is enabled, this attack can be performed by an unauthenticated user. Version 10.0.18 contains a fix for the issue.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2025-21627

4 месяца назад

GLPI is a free asset and IT management software package. In versions prior to 10.0.18, a malicious link can be crafted to perform a reflected XSS attack on the search page. If the anonymous ticket creation is enabled, this attack can be performed by an unauthenticated user. Version 10.0.18 contains a fix for the issue.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2025-21627

4 месяца назад

GLPI is a free asset and IT management software package. In versions p ...

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-04581

4 месяца назад

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS)

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20250402-04

3 месяца назад

Множественные уязвимости glpi

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2025-21627

GLPI is a free asset and IT management software package. In versions prior to 10.0.18, a malicious link can be crafted to perform a reflected XSS attack on the search page. If the anonymous ticket creation is enabled, this attack can be performed by an unauthenticated user. Version 10.0.18 contains a fix for the issue.

CVSS3: 6.5
0%
Низкий
4 месяца назад
nvd логотип
CVE-2025-21627

GLPI is a free asset and IT management software package. In versions prior to 10.0.18, a malicious link can be crafted to perform a reflected XSS attack on the search page. If the anonymous ticket creation is enabled, this attack can be performed by an unauthenticated user. Version 10.0.18 contains a fix for the issue.

CVSS3: 6.5
0%
Низкий
4 месяца назад
debian логотип
CVE-2025-21627

GLPI is a free asset and IT management software package. In versions p ...

CVSS3: 6.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-04581

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS)

CVSS3: 6.5
0%
Низкий
4 месяца назад
redos логотип
ROS-20250402-04

Множественные уязвимости glpi

CVSS3: 7.5
3 месяца назад

Уязвимостей на страницу