PT-2026-6181 · Glpi+1 · Glpi+1

Silhusk

·

Publicado

2026-02-04

·

Atualizado

2026-03-19

·

CVE-2026-23624

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Name of the Vulnerable Software and Affected Versions GLPI versions 0.71 through 10.0.22 GLPI versions 0.71 through 11.0.4
Description GLPI is an asset and IT management software package. When remote authentication is used with Single Sign-On (SSO) variables, a user can potentially gain access to another user's existing GLPI session on the same machine.
Recommendations Update GLPI to version 10.0.23 or later. Update GLPI to version 11.0.5 or later.

Exploit

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05699
CVE-2026-23624
GHSA-5J4J-VX46-R477

Produtos afetados

Glpi
Red Os