Glpi · Glpi Inventory Plugin · CVE-2022-31082
**Nome do software vulnerável e versões afetadas**
Versões do glpi-inventory-plugin anteriores à 1.0.2
**Descrição**
O problema diz respeito a uma vulnerabilidade de injeção de SQL no glpi-inventory-plugin para o GLPI, um pacote de software gratuito de gerenciamento de ativos e TI. Essa vulnerabilidade pode ser explorada por meio de tarefas de implantação de pacotes. O número estimado de dispositivos potencialmente afetados não foi fornecido. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. Os detalhes técnicos sobre a exploração incluem o uso do arquivo `front/deploypackage.public.php` e do recurso `deploy tasks`.
**Recomendações**
Para versões anteriores à 1.0.2, atualize para a versão 1.0.2 para resolver o problema.
Como solução alternativa temporária para usuários que não possam atualizar, exclua o arquivo `front/deploypackage.public.php` se o recurso `deploy tasks` não estiver sendo utilizado.