CVE-2026-53629
GLPI: इतिहास टैब में SQL इंजेक्शन
- प्रकाशित
- 25 सित॰ 2026
- अद्यतन
- 25 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अग॰ 2026
GLPI: इतिहास टैब में SQL इंजेक्शन
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:NGLPI एक निःशुल्क एसेट और IT प्रबंधन सॉफ़्टवेयर पैकेज है। 9.4.0 से 10.0.26 और 11.0.8 तक, लॉग पर READ अधिकार रखने वाला हमलावर हिस्ट्री टैब के लिए एक URL तैयार कर सकता है जो हमलावर-नियंत्रित मानों को डेटाबेस क्वेरी में इंजेक्ट करता है। यह हिस्ट्री टैब एंडपॉइंट के माध्यम से SQL इंजेक्शन की अनुमति देता है। यह समस्या संस्करण 11.0.8 और 10.0.26 में ठीक कर दी गई है।
GLPI हिस्ट्री लॉग फ़िल्टर में ब्लाइंड SQL इंजेक्शन के लिए CVE-2026-53629 का PoC
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।