
文書への不正アクセスのPOC。 CVE-2025-64516
ドキュメントへの不正アクセスのPOC。CVE-2025-64516
認証されていないユーザーが、任意のアイテム(チケット、資産など)に添付されたGLPI ドキュメントにアクセスできます。
バージョン >= 10.0.0, < 11.0.0
バージョン >= 11.0.0
10.0.21 にアップグレード
11.0.3 にアップグレード
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h

Document::canViewFileFromItem() は、現在のドキュメントの結果をフィルタリングしていませんでした。つまり、指定された itemtype/items_id を持つナレッジベースアイテムにドキュメントが添付されている限り、任意のドキュメントへのリクエストが許可されていると見なされていました。
[!WARNING] このスクリプトは教育および研究目的のみを意図しています。明示的な許可なしにシステムに対して使用しないでください。不正アクセスやテストは違法かつ非倫理的です。著者は、このリポジトリのマテリアルの使用、改変、または配布に起因する誤用、損害、第三者からの請求、または法的な結果について一切の責任を負いません。