PT-2026-45960 · Glpi · Glpi
CVSS v4.0
7.0
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
GLPI versões 0.78 até 10.0.24
GLPI versões 0.78 até 11.0.6
Descrição
Um usuário autenticado com permissão de leitura (READ) de configuração pode ler um objeto de ativo específico.
Recomendações
Atualize para a versão 10.0.25.
Atualize para a versão 11.0.7.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glpi