CVE-2026-53625
高公開済み
GLPI: authtype API操作による権限昇格
- 公開済み
- 2026/09/25
- 更新済み
- 2026/09/25
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
7.5/ 10高
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N概要
GLPIは無料の資産およびIT管理ソフトウェアパッケージです。0.70から10.0.26および11.0.8まで、技術者がAPIを通じてauthtype値を操作し、別のユーザーの認証方法を変更することが可能でした。レガシーAPI RESTインターフェースまたはSSOログインを使用する構成では、これによりスーパー管理者の認証方法を変更し、アカウント乗っ取りを可能にすることができました。この問題はバージョン11.0.8および10.0.26で修正されています。
ソース
GLPI 権限昇格 PoC(authtype操作による) - CVE-2026-53625。REST APIのauthtype操作を通じて、テクニシャンが任意のSuper-Adminアカウントを完全に制御できるようにするGLPIの脆弱性に対する倫理的なPoC。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。