
POC für unbefugten Zugriff auf Dokumente. CVE-2025-64516
POC für unbefugten Zugriff auf Dokumente. CVE-2025-64516
Ein nicht authentifizierter Benutzer kann auf GLPI-Dokumente zugreifen, die an beliebige Elemente (Ticket, Asset, ...) angehängt sind.
Versions >= 10.0.0, < 11.0.0
Versions >= 11.0.0
Upgrade auf 10.0.21
Upgrade auf 11.0.3
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h

Document::canViewFileFromItem() filterte das Ergebnis nicht für das aktuelle Dokument. Das bedeutet, dass solange ein Dokument an das Wissensbasis-Element mit dem angegebenen itemtype/items_id angehängt war, eine Anfrage an jedes Dokument als erlaubt angesehen wurde.
[!WARNING] Dieses Skript ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung. Unbefugter Zugriff oder Tests sind illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch, Schäden, Ansprüche Dritter oder rechtliche Konsequenzen, die sich aus der Nutzung, Modifikation oder Verbreitung der Materialien in diesem Repository ergeben.