Vulnerabilidad en el endpoint de telemetría en GLPI (CVE-2021-39211)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/09/2021
Última modificación:
05/08/2022
Descripción
GLPI es un paquete de software gratuito de administración de activos y TI. A partir de la versión 9.2 y versiones anteriores a 9.5.6, el endpoint de telemetría divulga información de GLPI y del servidor. Este problema es corregido en versión 9.5.6. Como solución, elimine el archivo "ajax/telemetry.php", que no es necesario para las funciones habituales de GLPI
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:* | 9.2 (incluyendo) | 9.5.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



