PT-2024-7682 · Glpi+2 · Glpi+2

Guilhem7

·

Publicado

2024-11-06

·

Atualizado

2025-08-13

·

CVE-2024-50339

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do GLPI de 9.5.0 a 10.0.16
Descrição
O problema está relacionado a um gerenciamento incorreto de sessões no sistema GLPI, o que pode permitir que um invasor remoto obtenha acesso total ao aplicativo ao interceptar uma sessão. Um usuário não autenticado pode recuperar todos os IDs de sessão e usá-los para se apropriar de qualquer sessão válida.
Recomendações
Para as versões 9.5.0 a 10.0.16, atualize para a versão 10.0.17 para resolver o problema.
Como solução temporária, considere restringir o acesso à funcionalidade de gerenciamento de sessões até que um patch esteja disponível.

Exploit

Correção

Improper Authentication

XSS

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10163
ALT-PU-2025-1277
BDU:2024-09128
CVE-2024-50339
GHSA-V977-G4R9-6R72

Produtos afetados

Alt Linux
Glpi
Red Os