CVE-2020-15175
Suppression de fichiers non authentifiée dans GLPI
- Publié
- 7 oct. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NÉlevé · 30 prochains jours
- Percentile
- 99,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans GLPI avant la version 9.5.2, le point de terminaison `pluginimage.send.php` permet à un utilisateur de spécifier une image depuis un plugin. Les paramètres peuvent être manipulés de manière malveillante afin de supprimer à la place le fichier .htaccess du répertoire des fichiers. N'importe quel utilisateur peut alors lire tous les fichiers et dossiers contenus dans « /files/ ». Certaines des informations sensibles compromises sont les sessions utilisateur, les journaux, et plus encore. Un attaquant pourrait obtenir le jeton de session de l'administrateur et l'utiliser pour s'authentifier. Le problème est corrigé dans la version 9.5.2.
Sources
1- GLPwnExploit
Outil d'exploitation automatique de GLPI pour CVE-2020-15175
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.