oval:redos:def:6405
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 0.0/10
Все оценки CVSS
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
c
H
i
H
a
H
Описание
Уязвимость в модуле htmlawed системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI
связана с неправильной проверкой ввода в /vendor/htmlawed/htmlawed/htmLawedTest.php. Эксплуатация
уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольных PHP код
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Связанные уязвимости
Уязвимое ПО (2)
Тип: Конфигурация
Продукт: glpi
Операционная система: redos 7.3
{
"version_end_excluding": "0:9.5.13-1"
}
Источник: redos
Тип: Конфигурация
Продукт: glpi
Операционная система: redos 7.3
{
"version_end_excluding": "0:9.5.13-1"
}
Источник: redos