Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página de configuración en el plugin de SCCM para GLPI (CVE-2021-39190)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/09/2022
Última modificación:
17/07/2023

Descripción

El plugin de SCCM para GLPI es un plugin para sincronizar equipos de SCCM (versión 1802) con GLPI. En versiones anteriores a 2.3.0, la página de configuración es accesible públicamente en modo de sólo lectura. Este problema ha sido corregido en versión 2.3.0. No se presentan mitigaciones conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teclib-edition:system_center_configuration_manager:*:*:*:*:*:gpli:*:* 2.3.0 (excluyendo)