CVE-2021-43778
GLPI बारकोड प्लगइन में पाथ ट्रैवर्सल
- प्रकाशित
- 24 नव॰ 2021
- अद्यतन
- 8 सित॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Barcode, बारकोड और QR कोड प्रिंट करने के लिए एक GLPI प्लगइन है। GLPI इंस्टेंस संस्करण 2.x जो संस्करण 2.6.1 से पहले के हैं और जिनमें बारकोड प्लगइन स्थापित है, पाथ ट्रैवर्सल भेद्यता के प्रति संवेदनशील हैं। यह समस्या संस्करण 2.6.1 में पैच की गई थी। वैकल्पिक उपाय के रूप में, `front/send.php` फ़ाइल को हटा दें।
स्रोत
1CVE-2021-43778 पीओसी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।