
POC для несанкционированного доступа к документам. CVE-2025-64516
POC для несанкционированного доступа к документам. CVE-2025-64516
Неаутентифицированный пользователь может получить доступ к документам GLPI, прикрепленным к любому элементу (тикет, актив, ...).
Версии >= 10.0.0, < 11.0.0
Версии >= 11.0.0
Обновитесь до 10.0.21
Обновитесь до 11.0.3
git clone https://github.com/ArdNoir/CVE-2025-64516.git
cd CVE-2025-64516
python exploit.py -h

Document::canViewFileFromItem() не фильтровал результат для текущего документа. Это означает, что пока документ был прикреплен к элементу базы знаний с указанными itemtype/items_id, запрос к любому документу считался разрешенным.
[!WARNING] Этот скрипт предназначен только для образовательных и исследовательских целей. Не используйте его против систем без явного разрешения. Несанкционированный доступ или тестирование незаконны и неэтичны. Автор не несет ответственности за любое неправомерное использование, ущерб, претензии третьих лиц или юридические последствия, возникающие в результате использования, модификации или распространения материалов в этом репозитории.