PT-2025-12806 · Glpi+1 · Glpi Inventory Plugin+1

Publicado

2025-03-25

·

Atualizado

2025-04-03

·

CVE-2025-27147

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Plugin GLPI Inventory anteriores à 1.5.0
Descrição O Plugin GLPI Inventory gerencia várias tarefas para agentes GLPI, incluindo descoberta e inventário de rede, implantação de software e coleta de dados. Ele apresenta um problema de controle de acesso inadequado.
Recomendações Para versões anteriores à 1.5.0, atualize para a versão 1.5.0 para corrigir a vulnerabilidade.

Exploit

Correção

RCE

Path traversal

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07590
CVE-2025-27147
GHSA-H6X9-JM98-CW7C

Produtos afetados

Glpi Inventory Plugin
Red Os