
दस्तावेजों तक अनधिकृत पहुँच के लिए POC। CVE-2025-64516
दस्तावेज़ों तक अनधिकृत पहुंच के लिए POC। CVE-2025-64516
एक अप्रमाणित उपयोगकर्ता किसी भी आइटम (टिकट, संपत्ति, ...) से जुड़े GLPI दस्तावेज़ों तक पहुंच सकता है।
संस्करण >= 10.0.0, < 11.0.0
संस्करण >= 11.0.0
10.0.21 पर अपग्रेड करें
11.0.3 पर अपग्रेड करें
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h

Document::canViewFileFromItem() वर्तमान दस्तावेज़ के लिए परिणाम को फ़िल्टर नहीं कर रहा था। इसका मतलब है कि जब तक कोई दस्तावेज़ दिए गए itemtype/items_id के साथ knowbase आइटम से जुड़ा था, किसी भी दस्तावेज़ का अनुरोध अनुमत माना जाता था।
[!WARNING] यह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें। अनधिकृत पहुंच या परीक्षण अवैध और अनैतिक है। लेखक इस रिपॉजिटरी में सामग्री के उपयोग, संशोधन या वितरण से उत्पन्न किसी भी दुरुपयोग, क्षति, तृतीय-पक्ष दावों या कानूनी परिणामों के लिए उत्तरदायी नहीं होगा।