Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Addressing GLPI (CVE-2024-53850)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2024
Última modificación:
26/12/2024

Descripción

El complemento Addressing GLPI le permite crear informes de IP para visualizar direcciones IP utilizadas y libres en una red determinada. A partir de la versión 3.0.0 y antes de la 3.0.3, una verificación de seguridad deficiente permite que un atacante no autenticado determine si existen datos (por nombre) en GLPI.