Vulnerability BDU:2023-07847: Information

Description

Уязвимость функции Kanban системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю получить несанкционированный доступ к учетной записью произвольного пользователя

Severity: HIGH (8.8) Vector: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Published: Sept. 27, 2023
Modified: Sept. 27, 2023
Error type identifier: CWE-269

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
glpip1010.0.10-alt110.0.15-alt1ALT-PU-2023-7633-2335195Fixed
glpip10_e2k10.0.10-alt110.0.15-alt1ALT-PU-2023-7912-1-Fixed
glpic10f110.0.15-alt110.0.15-alt1ALT-PU-2024-8030-2348513Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для РедОС: 
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для GLPI:
https://github.com/glpi-project/glpi/security/advisories/GHSA-5wj6-hp4c-j5q9
Sources
https://redos.red-soft.ru/support/secure/
https://github.com/glpi-project/glpi/security/advisories/GHSA-5wj6-hp4c-j5q9
Other system identifiers