Уязвимость CVE-2020-15217: Информация

Описание

In GLPI before version 9.5.2, there is a leakage of user information through the public FAQ. The issue was introduced in version 9.5.0 and patched in 9.5.2. As a workaround, disable public access to the FAQ.

Важность: MEDIUM (5,3) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Опубликовано: 7 октября 2020 г.
Изменено: 16 октября 2020 г.
Идентификатор типа ошибки: CWE-79

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
glpisisyphus9.5.2-alt210.0.15-alt1ALT-PU-2020-3130-1260499Исправлено
glpip109.5.2-alt210.0.15-alt1ALT-PU-2020-3130-1260499Исправлено
glpip99.5.2-alt29.5.13-alt1ALT-PU-2020-3162-1260536Исправлено
glpic10f19.5.2-alt29.5.13-alt1ALT-PU-2020-3130-1260499Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
      Start including
      9.5.0
      End excliding
      9.5.2