
POC para acceso no autorizado a documentos. CVE-2025-64516
POC para acceso no autorizado a documentos. CVE-2025-64516
Un usuario no autenticado puede acceder a documentos de GLPI adjuntos a cualquier elemento (ticket, activo, ...).
Versiones >= 10.0.0, < 11.0.0
Versiones >= 11.0.0
Actualizar a 10.0.21
Actualizar a 11.0.3
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h

Document::canViewFileFromItem() no estaba filtrando el resultado para el documento actual. Esto significa que, mientras un documento estuviera adjunto al elemento de base de conocimiento con el itemtype/items_id dado, una solicitud a cualquier documento se consideraba como permitida.
[!WARNING] Este script está destinado únicamente a fines educativos y de investigación. No lo utilices contra sistemas sin permiso explícito. El acceso o las pruebas no autorizadas son ilegales y poco éticas. El autor no se hace responsable por ningún uso indebido, daño, reclamaciones de terceros o consecuencias legales derivadas del uso, modificación o distribución de los materiales en este repositorio.