PT-2026-25929 · Glpi+1 · Glpi+1
Login-Securite
·
Publicado
2026-03-17
·
Atualizado
2026-05-24
·
CVE-2026-25936
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
GLPI versions 11.0.0 through 11.0.5
Description
GLPI is a free Asset and IT management software package. An authenticated user can perform a SQL injection. The SQL injection can be performed through unspecified vectors.
Recommendations
Update to version 11.0.6 or later.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glpi
Red Os