Vulnerabilidad en Addressing GLPI (CVE-2024-53850)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2024
Última modificación:
26/12/2024
Descripción
El complemento Addressing GLPI le permite crear informes de IP para visualizar direcciones IP utilizadas y libres en una red determinada. A partir de la versión 3.0.0 y antes de la 3.0.3, una verificación de seguridad deficiente permite que un atacante no autenticado determine si existen datos (por nombre) en GLPI.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA