PT-2025-47334 · Teclib+1 · Teclib' Inventory Agents+1

Publicado

2025-11-18

·

Atualizado

2025-11-19

·

CVE-2025-53360

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas pluginsGLPI Database Inventory Plugin versões anteriores a 1.0.3
Descrição O Plugin de Inventário de Banco de Dados para pluginsGLPI gerencia agentes de inventário Teclib' para inventariar bancos de dados em estações de trabalho. Antes da versão 1.0.3, qualquer usuário autenticado poderia enviar solicitações a esses agentes.
Recomendações Atualize para o pluginsGLPI Database Inventory Plugin versão 1.0.3 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53360
GHSA-5J5J-XR62-JR58

Produtos afetados

Glpi Database Inventory Plugin
Teclib' Inventory Agents