CVE-2022-31061
SQL-Injection auf der Login-Seite in GLPI
- Veröffentlicht
- 28.06.2022
- Aktualisiert
- 23.04.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
GLPI ist ein freies Asset- und IT-Management-Softwarepaket, Rechenzentrumsverwaltung, ITIL Service Desk, Lizenzverfolgung und Software-Auditierung. In betroffenen Versionen besteht eine SQL-Injection-Schwachstelle, die auf der Anmeldeseite ausgenutzt werden kann. Für die Ausnutzung dieser Schwachstelle sind keine Benutzeranmeldeinformationen erforderlich. Benutzern wird empfohlen, so schnell wie möglich ein Upgrade durchzuführen. Für dieses Problem sind keine Workarounds bekannt.
Quellen
1- CVE-2022-31061Exploit
PoC für GLPI CVE-2022-31061
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.