
POC للوصول غير المصرح به إلى المستندات. CVE-2025-64516
POC للوصول غير المصرح به إلى المستندات. CVE-2025-64516
يمكن لمستخدم غير مصادق عليه الوصول إلى مستندات GLPI المرفقة بأي عنصر (تذكرة، أصل، ...).
الإصدارات >= 10.0.0, < 11.0.0
الإصدارات >= 11.0.0
الترقية إلى 10.0.21
الترقية إلى 11.0.3
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h

Document::canViewFileFromItem() لم يكن يقوم بتصفية النتيجة للمستند الحالي. وهذا يعني أنه طالما كان مستند ما مرفقًا بعنصر قاعدة المعرفة مع itemtype/items_id معين، فإن أي طلب لأي مستند يعتبر مسموحًا به.
[!WARNING] هذا النص البرمجي مخصص للأغراض التعليمية والبحثية فقط. لا تستخدمه ضد أنظمة دون إذن صريح. الوصول غير المصرح به أو الاختبار غير قانوني وغير أخلاقي. لن يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو ضرر أو مطالبات من طرف ثالث أو عواقب قانونية ناتجة عن استخدام أو تعديل أو توزيع المواد في هذا المستودع.