Количество 7
Количество 7
BDU:2025-10945
Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю выполнить произвольный код
ROS-20250827-07
Множественные уязвимости glpi
CVE-2025-27514
GLPI is a Free Asset and IT Management Software package, Data center management, ITIL Service Desk, licenses tracking and software auditing. In versions 9.5.0 through 10.0.18, a technician can use a malicious payload to trigger a stored XSS on the project's kanban. This is fixed in version 10.0.19.
CVE-2025-27514
GLPI is a Free Asset and IT Management Software package, Data center management, ITIL Service Desk, licenses tracking and software auditing. In versions 9.5.0 through 10.0.18, a technician can use a malicious payload to trigger a stored XSS on the project's kanban. This is fixed in version 10.0.19.
CVE-2025-27514
GLPI is a Free Asset and IT Management Software package, Data center m ...
ALT-PU-2025-9984
ALT-PU-2025-9984: package `glpi` update to version 10.0.19-alt1
ALT-PU-2025-10163
ALT-PU-2025-10163: package `glpi` update to version 10.0.19-alt0.p10.1
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-10945 Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю выполнить произвольный код | CVSS3: 5.4 | 0% Низкий | около 1 года назад | |
ROS-20250827-07 Множественные уязвимости glpi | CVSS3: 6.1 | около 1 года назад | ||
CVE-2025-27514 GLPI is a Free Asset and IT Management Software package, Data center management, ITIL Service Desk, licenses tracking and software auditing. In versions 9.5.0 through 10.0.18, a technician can use a malicious payload to trigger a stored XSS on the project's kanban. This is fixed in version 10.0.19. | CVSS3: 4.5 | 0% Низкий | около 1 года назад | |
CVE-2025-27514 GLPI is a Free Asset and IT Management Software package, Data center management, ITIL Service Desk, licenses tracking and software auditing. In versions 9.5.0 through 10.0.18, a technician can use a malicious payload to trigger a stored XSS on the project's kanban. This is fixed in version 10.0.19. | CVSS3: 4.5 | 0% Низкий | около 1 года назад | |
CVE-2025-27514 GLPI is a Free Asset and IT Management Software package, Data center m ... | CVSS3: 4.5 | 0% Низкий | около 1 года назад | |
ALT-PU-2025-9984 ALT-PU-2025-9984: package `glpi` update to version 10.0.19-alt1 | CVSS3: 7.5 | около 1 года назад | ||
ALT-PU-2025-10163 ALT-PU-2025-10163: package `glpi` update to version 10.0.19-alt0.p10.1 | CVSS3: 9.8 | около 1 года назад |
Уязвимостей на страницу