Vulnerabilidad en glpi-screenshot (CVE-2025-54780)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2025
Última modificación:
05/08/2025
Descripción
El complemento glpi-screenshot permite a los usuarios tomar capturas de pantalla o grabarlas directamente desde GLPI. En versiones anteriores a la 2.0.2, los usuarios autenticados pueden usar el endpoint /ajax/screenshot.php para filtrar archivos del sistema o usar wrappers de PHP. Esto se solucionó en la versión 2.0.2.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA



