PT-2024-8000 · Glpi+2 · Glpi+2

Qbiguenet

·

Publicado

2024-11-06

·

Atualizado

2025-08-13

·

CVE-2024-47761

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do GLPI de 0.80 a 10.0.16
Descrição
O problema está relacionado à ausência de um mecanismo de recuperação de senha no sistema GLPI, o que pode ser explorado por um invasor remoto para contornar as restrições de segurança existentes. Um administrador com acesso ao conteúdo das notificações enviadas pode assumir o controle de uma conta com privilégios superiores.
Recomendações
Para as versões do GLPI 0.80 a 10.0.16, atualize para a versão 10.0.17 para resolver o problema.
Como solução temporária, considere restringir o acesso ao conteúdo das notificações para administradores, a fim de minimizar o risco de exploração.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10163
ALT-PU-2025-1277
BDU:2024-09514
CVE-2024-47761
GHSA-X794-564W-VGXX

Produtos afetados

Alt Linux
Glpi
Red Os