V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-39210
DEB
Средний

GLPI - это бесплатный пакет программного обеспечения для управления активами и ИТ. В версиях до 9.5.6 cookie, используемый для хранения coo…

CVSS
6.5
Средний
EPSS
0.01
p57
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

GLPI - это бесплатный пакет программного обеспечения для управления активами и ИТ. В версиях до 9.5.6 cookie, используемый для хранения cookie автоматического входа (когда пользователь использует функцию «запомнить меня»), доступен для скриптов. Вредоносный плагин, который может украсть этот cookie, сможет использовать его для автоматического входа. Эта проблема исправлена в версии 9.5.6. В качестве обходного пути можно избежать использования функции «запомнить меня».

Теги · CWE
CWE-1004
Затронутые продукты
Glpi < 9.5.6
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.010 · p57
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
glpiОтслеживается
glpiОтслеживается
glpiОтслеживается
glpi*Отслеживается
Источники данных
DEB
CVE
UBU