CVE-2024-37147
GLPI प्रतिबंधित टिकटों में Authenticated File Upload की अनुमति देता है
- प्रकाशित
- 10 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GLPI एक ओपन-सोर्स एसेट और आईटी प्रबंधन सॉफ्टवेयर पैकेज है जो ITIL सर्विस डेस्क सुविधाएँ, लाइसेंस ट्रैकिंग और सॉफ्टवेयर ऑडिटिंग प्रदान करता है। एक प्रमाणित उपयोगकर्ता किसी भी आइटम में एक दस्तावेज़ संलग्न कर सकता है, भले ही उपयोगकर्ता के पास उस पर लेखन पहुँच न हो। 10.0.16 में अपग्रेड करें।
स्रोत
1CVE-2024-37147 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GLPI में एक फ़ाइल अपलोड भेद्यता जो क्राफ्टेड अपलोड के माध्यम से RCE की अनुमति देती है। इसमें PoC कोड और राइट-अप लिंक शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।