Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el endpoint de telemetría en GLPI (CVE-2021-39211)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/09/2021
Última modificación:
05/08/2022

Descripción

GLPI es un paquete de software gratuito de administración de activos y TI. A partir de la versión 9.2 y versiones anteriores a 9.5.6, el endpoint de telemetría divulga información de GLPI y del servidor. Este problema es corregido en versión 9.5.6. Como solución, elimine el archivo "ajax/telemetry.php", que no es necesario para las funciones habituales de GLPI

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:* 9.2 (incluyendo) 9.5.6 (excluyendo)