Vulnerabilidad en GLPI (CVE-2020-15175)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/10/2020
Última modificación:
07/11/2023
Descripción
En GLPI antes de la versión 9.5.2, el punto final `?pluginimage.send.php?` permite al usuario especificar una imagen de un plugin. Los parámetros pueden ser maliciosamente diseñados para eliminar el archivo .htaccess para el directorio de archivos. Cualquier usuario puede leer todos los archivos y carpetas contenidos en "/files/". Parte de la información sensible que se ve comprometida son las sesiones de usuario, los registros, y más. Un atacante podría obtener el token de sesión de los administradores y utilizarlo para autenticarse. El problema está parcheado en la versión 9.5.2
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:* | 9.5.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



