Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un script público del plugin en los archivos del sistema (CVE-2022-31062)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/06/2022
Última modificación:
03/04/2023

Descripción

### Impacto Un script público del plugin puede ser usado para leer el contenido de los archivos del sistema. ### Parches Actualizar a versión 1.0.2. ### Mitigaciones el archivo "b/deploy/index.php" puede ser eliminado si no es usada la función deploy

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:glpi-project:glpi_inventory:*:*:*:*:*:*:*:* 1.0.2 (excluyendo)