V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-39262
DEB
Средний

GLPI расшифровывается как Gestionnaire Libre de Parc Informatique. GLPI — это бесплатный пакет программного обеспечения для управления акти…

CVSS
4.8
Средний
EPSS
0.01
p45
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

GLPI расшифровывается как Gestionnaire Libre de Parc Informatique. GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ, администратор GLPI может определить содержимое форматированного текста для отображения на странице входа. Отображаемый контент может содержать вредоносный код, который можно использовать для кражи учетных данных. Эта проблема была исправлена, пожалуйста, обновитесь до версии 10.0.4.

Теги · CWE
CWE-83
CAPEC-243
CAPEC-244
CAPEC-588
Затронутые продукты
Glpi 0.65–10.0.4
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.006 · p45
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
glpiОтслеживается
glpi*Отслеживается
Источники данных
DEB
CVE
Связанные уязвимости