GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ. С версии 0.60 до версии 10.0.24 аутентифицированный технический пользователь может хранить полезную нагрузку XSS в полях поставщика. Эта уязвимость исправлена в версии 10.0.24.
Показать оригинальное описание (EN)
GLPI is a Free Asset and IT Management Software package. From 0.60 to before 10.0.24, an authenticated technician user can store an XSS payload in a supplier fields. This vulnerability is fixed in 10.0.24.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Glpi-Project Glpi
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
|
0.60
|
10.0.24
|