PT-2025-31385 · Glpi+2 · Glpi+2
Geraldino2
·
Publicado
2025-07-29
·
Atualizado
2025-08-27
·
CVE-2025-52897
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
GLPI versions 9.1.0 through 10.0.18
Description
GLPI is an Asset and IT Management Software package. An unauthenticated user can send a malicious link to attempt a phishing attack from the planning feature.
Recommendations
Update to version 10.0.19 or later.
Exploit
Correção
XSS
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Glpi
Red Os