Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en glpi-screenshot (CVE-2025-54780)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2025
Última modificación:
05/08/2025

Descripción

El complemento glpi-screenshot permite a los usuarios tomar capturas de pantalla o grabarlas directamente desde GLPI. En versiones anteriores a la 2.0.2, los usuarios autenticados pueden usar el endpoint /ajax/screenshot.php para filtrar archivos del sistema o usar wrappers de PHP. Esto se solucionó en la versión 2.0.2.