CVE-2020-15175
Eliminación de archivos no autenticada en GLPI
- Publicado
- 7 oct 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAlto · próximos 30 días
- Percentil
- 99,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En GLPI antes de la versión 9.5.2, el punto final `?pluginimage.send.php?` permite al usuario especificar una imagen de un plugin. Los parámetros pueden ser maliciosamente diseñados para eliminar el archivo .htaccess para el directorio de archivos. Cualquier usuario puede leer todos los archivos y carpetas contenidos en "/files/". Parte de la información sensible que se ve comprometida son las sesiones de usuario, los registros, y más. Un atacante podría obtener el token de sesión de los administradores y utilizarlo para autenticarse. El problema está parcheado en la versión 9.5.2
Fuentes
1- GLPwnExploit
Herramienta de explotación automática de GLPI para CVE-2020-15175
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.