Vulnerabilidad en la página de configuración en el plugin de SCCM para GLPI (CVE-2021-39190)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/09/2022
Última modificación:
17/07/2023
Descripción
El plugin de SCCM para GLPI es un plugin para sincronizar equipos de SCCM (versión 1802) con GLPI. En versiones anteriores a 2.3.0, la página de configuración es accesible públicamente en modo de sólo lectura. Este problema ha sido corregido en versión 2.3.0. No se presentan mitigaciones conocidas
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:teclib-edition:system_center_configuration_manager:*:*:*:*:*:gpli:*:* | 2.3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



