CVE-2024-43416
GLPI معرضة لتعداد عناوين البريد الإلكتروني للمستخدمين من قبل مستخدم غير مصادق
- تم النشر
- 18/11/2024
- محدث
- 18/11/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
GLPI هي حزمة برامج مجانية لإدارة الأصول وتقنية المعلومات. ابتداءً من الإصدار 0.80 وحتى ما قبل الإصدار 10.0.17، يمكن لمستخدم غير مصادق استخدام نقطة نهاية للتطبيق للتحقق مما إذا كان عنوان البريد الإلكتروني يطابق مستخدم GLPI صالحًا. يعمل الإصدار 10.0.17 على إصلاح المشكلة.
المصادر
1إثبات المفهوم لـ CVE-2024-43416 يوضح تعداد مستخدمي GLPI عبر طلبات تسجيل دخول مصممة بعناية لكشف أسماء المستخدمين الصالحة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.