Vulnerability BDU:2024-02422: Information

Description

Уязвимость программного обеспечения для управления активами и центрами обработки данных GLPI, связанная с недостаточной защитой структуры SQL-запросов, позволяющая нарушителю выполнить произвольные SQL-запросы

Severity: CRITICAL (9.1) Vector: AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Published: July 13, 2023
Modified: July 13, 2023
Error type identifier: CWE-89

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
glpic10f110.0.15-alt110.0.15-alt1ALT-PU-2024-8030-2348513Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Для GLPI:
https://github.com/glpi-project/glpi/releases/tag/10.0.9 
https://github.com/glpi-project/glpi/security/advisories/GHSA-46gp-f96h-53w4

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Sources
https://github.com/glpi-project/glpi/releases/tag/10.0.9
https://github.com/glpi-project/glpi/security/advisories/GHSA-46gp-f96h-53w4
https://redos.red-soft.ru/support/secure/
Other system identifiers