Vulnerability BDU:2023-04593: Information

Description

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Severity: CRITICAL (9.8) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Published: July 5, 2023
Modified: July 5, 2023
Error type identifier: CWE-89

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
glpip1010.0.10-alt110.0.15-alt1ALT-PU-2023-7633-2335195Fixed
glpip10_e2k10.0.10-alt110.0.15-alt1ALT-PU-2023-7912-1-Fixed
glpic10f110.0.15-alt110.0.15-alt1ALT-PU-2024-8030-2348513Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Существует
Fix status
Уязвимость устранена
Software Type
Прикладное ПО информационных систем
Solution
Обновдение програмного обеспечения до версии 10.0.8 или выше 

Использование рекомендаций: 
https://github.com/glpi-project/glpi/releases/tag/10.0.8
Sources
https://www.cybersecurity-help.cz/vdb/SB2023071034
https://github.com/glpi-project/glpi/releases/tag/10.0.8
https://github.com/glpi-project/glpi/security/advisories/GHSA-vf5h-jh9q-2gjm
https://safe-surf.ru/specialists/bulletins-nkcki/696240/?sphrase_id=45542
Other system identifiers