
POC pour accès non autorisé aux documents. CVE-2025-64516
POC pour accès non autorisé aux documents. CVE-2025-64516
Un utilisateur non authentifié peut accéder aux documents GLPI attachés à n'importe quel élément (ticket, actif, ...).
Versions >= 10.0.0, < 11.0.0
Versions >= 11.0.0
Mettez à niveau vers 10.0.21
Mettez à niveau vers 11.0.3
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h

Document::canViewFileFromItem() ne filtrait pas le résultat pour le document actuel. Cela signifie que tant qu'un document était attaché à l'élément de base de connaissances avec le itemtype/items_id donné, une demande vers n'importe quel document était considérée comme autorisée.
[!WARNING] Ce script est destiné uniquement à des fins éducatives et de recherche. Ne l'utilisez pas contre des systèmes sans autorisation explicite. L'accès ou les tests non autorisés sont illégaux et contraires à l'éthique. L'auteur ne pourra être tenu responsable de toute utilisation abusive, dommage, réclamation de tiers ou conséquences juridiques découlant de l'utilisation, de la modification ou de la distribution des documents de ce dépôt.