
POC per accesso non autorizzato ai documenti. CVE-2025-64516
POC per accesso non autorizzato ai documenti. CVE-2025-64516
Un utente non autenticato può accedere ai documenti GLPI allegati a qualsiasi elemento (ticket, asset, ...).
Versioni >= 10.0.0, < 11.0.0
Versioni >= 11.0.0
Aggiornare alla 10.0.21
Aggiornare alla 11.0.3
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h

Document::canViewFileFromItem() non filtrava il risultato per il documento corrente. Ciò significa che finché un documento era allegato all'elemento della knowledge base con il itemtype/items_id specificato, una richiesta a qualsiasi documento era considerata consentita.
[!WARNING] Questo script è inteso solo a scopo educativo e di ricerca. Non utilizzarlo contro sistemi senza esplicita autorizzazione. L'accesso o il test non autorizzato è illegale e non etico. L'autore non sarà ritenuto responsabile per qualsiasi uso improprio, danno, rivendicazione di terze parti o conseguenze legali derivanti dall'uso, modifica o distribuzione dei materiali in questo repository.