PT-2025-31389 · Glpi+2 · Glpi+2

Geraldino2

·

Publicado

2025-07-29

·

Atualizado

2025-10-07

·

CVE-2025-53113

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GLPI de 0.65 a 10.0.18
Descrição O GLPI é um pacote de software livre de gestão de ativos e TI que fornece funcionalidades de Service Desk ITIL, rastreamento de licenças e auditoria de software. Nas versões de 0.65 a 10.0.18, um técnico pode usar o recurso de links externos para acessar informações sobre itens que não está autorizado a visualizar.
Recomendações Atualize para a versão 10.0.19 ou posterior.

Exploit

Correção

Improper Access Control

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10163
ALT-PU-2025-9984
BDU:2025-12947
CVE-2025-53113
GHSA-R2MM-6499-4M8J

Produtos afetados

Alt Linux
Glpi
Red Os