GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ. Начиная с версии 11.0.0 и до версии 11.0.5 администратор GLPI может выполнять запрос SSRF с помощью функции Webhook. Эта проблема исправлена в версии 11.0.5.
Показать оригинальное описание (EN)
GLPI is a free asset and IT management software package. From version 11.0.0 to before 11.0.5, a GLPI administrator can perform SSRF request through the Webhook feature. This issue has been patched in version 11.0.5.
Характеристики атаки
Последствия
Строка CVSS v3.1