CVE-2022-31056
حقن SQL عبر معامل _actor في GLPI
- تم النشر
- 28/06/2022
- محدث
- 23/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 03/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
GLPI هي حزمة برمجيات مجانية لإدارة الأصول وتقنية المعلومات، وتشمل إدارة مراكز البيانات، ومكتب خدمة ITIL، وتتبع التراخيص وتدقيق البرمجيات. في الإصدارات المتأثرة، تسمح جميع نماذج المساعدة (Ticket/Change/Problem) بحقن SQL في حقول الفاعلين. تم حل هذه المشكلة في الإصدار 10.0.2، ويُنصح جميع المستخدمين المتأثرين بالترقية.
المصادر
1Nuri Çilengir · php · 03/04/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.