CVE-2026-53626
GLPI: फॉर्म कॉन्टेक्स्ट प्राधिकरण बायपास के माध्यम से मनमाना दस्तावेज़ पठन
- प्रकाशित
- 25 सित॰ 2026
- अद्यतन
- 25 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:Nसारांश
GLPI एक निःशुल्क एसेट और IT प्रबंधन सॉफ़्टवेयर पैकेज है। 11.0.5 से 11.0.8 तक, कुछ शर्तों के तहत, अनुमति तर्क किसी दस्तावेज़ तक पहुँच प्रदान कर सकता है, बिना यह पुष्टि किए कि दस्तावेज़ लक्षित आइटम से जुड़ा है। एक उपयोगकर्ता किसी असंबंधित आइटम का उपयोग कर सकता है जिसे देखने की अनुमति उपयोगकर्ता के पास है, ताकि वह किसी अगम्य आइटम से जुड़े दस्तावेज़ को पढ़ सके। यह समस्या संस्करण 11.0.8 में ठीक कर दी गई है।
स्रोत
- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।