Vulnerability BDU:2023-09030: Information

Description

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю выполнить произвольный код

Severity: CRITICAL (9.8) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Published: Dec. 13, 2023
Modified: Dec. 13, 2023
Error type identifier: CWE-74

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
glpic10f110.0.15-alt110.0.15-alt1ALT-PU-2024-8030-2348513Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Прикладное ПО информационных систем
Solution
Использование рекомендаций:
https://github.com/glpi-project/glpi/commit/42ba2b031bec0b3889317db25f3adf9080fc11b2
https://github.com/glpi-project/glpi/releases/tag/10.0.11
https://github.com/glpi-project/glpi/security/advisories/GHSA-qc92-gxc6-5f95
Sources
https://github.com/glpi-project/glpi/commit/42ba2b031bec0b3889317db25f3adf9080fc11b2
https://github.com/glpi-project/glpi/releases/tag/10.0.11
https://github.com/glpi-project/glpi/security/advisories/GHSA-qc92-gxc6-5f95
Other system identifiers