Vulnerability BDU:2023-03389: Information

Description

Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией ввода во время генерации веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев

Severity: MEDIUM (4.8) Vector: AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

Published: April 5, 2023
Modified: April 5, 2023
Error type identifier: CWE-79

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций: 

Для GLPI:
https://github.com/glpi-project/glpi/releases/tag/10.0.7
https://github.com/glpi-project/glpi/releases/tag/9.5.13

Для РедОС: 
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Sources
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-glpi-cve-2023-28855-cve-2023-28852-cve-2023-28849-cve-2023-28838-cve-2023/
https://github.com/glpi-project/glpi/releases/tag/10.0.7
https://github.com/glpi-project/glpi/releases/tag/9.5.13
https://github.com/glpi-project/glpi/security/advisories/GHSA-65gq-p8hg-7m92
https://redos.red-soft.ru/support/secure/
Other system identifiers