PT-2025-6928 · Glpi+2 · Glpi+2

Rootjog

·

Publicado

2025-02-12

·

Atualizado

2025-08-13

·

CVE-2025-21626

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GLPI de 0.71 a 10.0.17
Descrição A falha permite que um usuário anônimo obtenha informações sensíveis do endpoint "status.php". Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou incidentes reais onde esta falha foi explorada.
Recomendações Para as versões de 0.71 a 10.0.17, atualize para a versão 10.0.18 para resolver o problema. Como medida temporária, considere excluir o arquivo "status.php" ou restringir seu acesso até que uma correção esteja disponível. Alternativamente, remova quaisquer valores sensíveis do campo name dos diretórios LDAP ativos, provedores de autenticação de servidores de e-mail e receptores de e-mail.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10163
ALT-PU-2025-4115
BDU:2025-04043
CVE-2025-21626
GHSA-5VVR-PXWF-3W77

Produtos afetados

Alt Linux
Glpi
Red Os