PT-2025-31388 · Glpi+2 · Glpi+2

Cconard96

·

Publicado

2025-07-29

·

Atualizado

2025-10-07

·

CVE-2025-53112

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GLPI de 9.1.0 a 10.0.18
Descrição O GLPI é um software de Gestão de Ativos e de TI que oferece funcionalidades de Service Desk ITIL, controle de licenças e auditoria de software. A ausência de verificações de permissão nas versões afetadas pode resultar na remoção não autorizada de recursos específicos.
Recomendações Atualize para a versão 10.0.19 ou posterior.

Exploit

Correção

Improper Access Control

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10163
ALT-PU-2025-9984
BDU:2025-12946
CVE-2025-53112
GHSA-RP7W-6343-3M2R

Produtos afetados

Alt Linux
Glpi
Red Os