CVE-2026-53626
높음게시됨
GLPI: 폼 컨텍스트 인가 우회를 통한 임의 문서 읽기
- 게시됨
- 2026. 9. 25.
- 업데이트됨
- 2026. 9. 25.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 29.
기본 CVSS
7.1/ 10높음
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N요약
GLPI는 무료 자산 및 IT 관리 소프트웨어 패키지입니다. 11.0.5부터 11.0.8까지, 특정 조건에서 권한 로직이 문서가 대상 항목과 연결되어 있는지 확인하지 않고 문서에 대한 접근 권한을 부여할 수 있습니다. 사용자는 접근 권한이 없는 항목에 연결된 문서를 읽기 위해 해당 사용자가 열람 권한이 있는 관련 없는 항목을 사용할 수 있습니다. 이 문제는 버전 11.0.8에서 수정되었습니다.
소스
제가 보고한 CVE에 대한 PoC 및 write-up (조정된 공개; 게시 및 패치 완료된 것만)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.