PT-2025-31227 · Glpi+2 · Glpi+2

Cedric-Anne

·

Publicado

2025-07-29

·

Atualizado

2025-08-27

·

CVE-2025-27514

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GLPI de 9.5.0 até 10.0.18
Descrição O GLPI é um pacote de software para Gestão de Ativos e de TI. Um técnico pode utilizar um payload malicioso para provocar uma falha de Cross-Site Scripting (XSS) armazenado no kanban do projeto.
Recomendações Atualize para a versão 10.0.19 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10163
ALT-PU-2025-9984
BDU:2025-10945
CVE-2025-27514
GHSA-JH8J-GQXC-6GQJ

Produtos afetados

Alt Linux
Glpi
Red Os