
POC para acesso não autorizado a documentos. CVE-2025-64516
POC para acesso não autorizado a documentos. CVE-2025-64516
Um utilizador não autenticado pode aceder a documentos GLPI anexados a qualquer item (ticket, ativo, ...).
Versões >= 10.0.0, < 11.0.0
Versões >= 11.0.0
Atualize para 10.0.21
Atualize para 11.0.3
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h

Document::canViewFileFromItem() não estava filtrando o resultado para o documento atual. Isso significa que, desde que um documento estivesse anexado ao item de base de conhecimento com o itemtype/items_id fornecido, uma requisição a qualquer documento era considerada como permitida.
[!WARNING] Este script destina-se apenas a fins educacionais e de pesquisa. Não o utilize contra sistemas sem permissão explícita. Acesso ou testes não autorizados são ilegais e antiéticos. O autor não se responsabiliza por qualquer uso indevido, danos, reclamações de terceiros ou consequências legais decorrentes do uso, modificação ou distribuição dos materiais neste repositório.