Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alexmothe93

#36889de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2022-20516
7.5
2022-06-27
Glpi · Glpi Inventory Plugin · CVE-2022-31082
**Nome do software vulnerável e versões afetadas** Versões do glpi-inventory-plugin anteriores à 1.0.2 **Descrição** O problema diz respeito a uma vulnerabilidade de injeção de SQL no glpi-inventory-plugin para o GLPI, um pacote de software gratuito de gerenciamento de ativos e TI. Essa vulnerabilidade pode ser explorada por meio de tarefas de implantação de pacotes. O número estimado de dispositivos potencialmente afetados não foi fornecido. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. Os detalhes técnicos sobre a exploração incluem o uso do arquivo `front/deploypackage.public.php` e do recurso `deploy tasks`. **Recomendações** Para versões anteriores à 1.0.2, atualize para a versão 1.0.2 para resolver o problema. Como solução alternativa temporária para usuários que não possam atualizar, exclua o arquivo `front/deploypackage.public.php` se o recurso `deploy tasks` não estiver sendo utilizado.