Vulnerability BDU:2024-03510: Information

Description

Уязвимость системы работы с заявками и инцидентами GLPI, связанная c неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Severity: MEDIUM (4.5) Vector: AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N

Published: March 18, 2024
Modified: March 18, 2024
Error type identifier: CWE-79

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
glpic10f110.0.15-alt110.0.15-alt1ALT-PU-2024-8030-2348513Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для GLPI:
https://github.com/glpi-project/glpi/commit/b409ca437864607b03c2014b9e3293b7f141af65	
https://github.com/glpi-project/glpi/releases/tag/10.0.13	
https://github.com/glpi-project/glpi/security/advisories/GHSA-prc3-cx5m-h5mj

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Sources
https://github.com/glpi-project/glpi/commit/b409ca437864607b03c2014b9e3293b7f141af65	
https://github.com/glpi-project/glpi/releases/tag/10.0.13	
https://github.com/glpi-project/glpi/security/advisories/GHSA-prc3-cx5m-h5mj
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Other system identifiers