PT-2024-7682 · Glpi+2 · Glpi+2
Guilhem7
·
Publicado
2024-11-06
·
Atualizado
2025-08-13
·
CVE-2024-50339
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do GLPI de 9.5.0 a 10.0.16
Descrição
O problema está relacionado a um gerenciamento incorreto de sessões no sistema GLPI, o que pode permitir que um invasor remoto obtenha acesso total ao aplicativo ao interceptar uma sessão. Um usuário não autenticado pode recuperar todos os IDs de sessão e usá-los para se apropriar de qualquer sessão válida.
Recomendações
Para as versões 9.5.0 a 10.0.16, atualize para a versão 10.0.17 para resolver o problema.
Como solução temporária, considere restringir o acesso à funcionalidade de gerenciamento de sessões até que um patch esteja disponível.
Exploit
Correção
Improper Authentication
XSS
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Glpi
Red Os