CVE-2022-31056
GLPI में _actor पैरामीटर के साथ SQL इंजेक्शन
- प्रकाशित
- 28 जून 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 3 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GLPI एक निःशुल्क एसेट और आईटी प्रबंधन सॉफ्टवेयर पैकेज है, जिसमें डेटा सेंटर प्रबंधन, ITIL सर्विस डेस्क, लाइसेंस ट्रैकिंग और सॉफ्टवेयर ऑडिटिंग शामिल है। प्रभावित संस्करणों में सभी सहायता प्रपत्र (Ticket/Change/Problem) एक्टर फ़ील्ड्स पर SQL इंजेक्शन की अनुमति देते हैं। यह मुद्दा संस्करण 10.0.2 में हल कर दिया गया है और सभी प्रभावित उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है।
स्रोत
1Nuri Çilengir · php · 3 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।