CVE-2025-64516
GLPI गलत तरीके से दस्तावेज़ों तक पहुंच की अनुमति देता है
- प्रकाशित
- 15 जन॰ 2026
- अद्यतन
- 15 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 25.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GLPI एक मुफ्त परिसंपत्ति और आईटी प्रबंधन सॉफ्टवेयर पैकेज है। 10.0.21 और 11.0.3 से पहले, एक अनधिकृत उपयोगकर्ता किसी भी आइटम (टिकट, परिसंपत्ति, ...) से जुड़े GLPI दस्तावेज़ों तक पहुंच सकता है। यदि सार्वजनिक FAQ सक्षम है, तो यह अनधिकृत पहुंच एक अनाम उपयोगकर्ता द्वारा की जा सकती है। यह भेद्यता 10.0.21 और 11.0.3 में ठीक कर दी गई है।
स्रोत
1- CVE-2025-64516-POCएक्सप्लॉइट
दस्तावेजों तक अनधिकृत पहुँच के लिए POC। CVE-2025-64516
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।