Уязвимость CVE-2022-39234: Информация

Описание

GLPI stands for Gestionnaire Libre de Parc Informatique. GLPI is a Free Asset and IT Management Software package that provides ITIL Service Desk features, licenses tracking and software auditing. Deleted/deactivated user could continue to use their account as long as its cookie is valid. This issue has been patched, please upgrade to version 10.0.4. There are currently no known workarounds.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 3 ноября 2022 г.
Изменено: 4 ноября 2022 г.
Идентификатор типа ошибки: CWE-613

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
glpisisyphus10.0.5-alt110.0.15-alt1ALT-PU-2022-3008-1309499Исправлено
glpisisyphus_e2k10.0.5-alt110.0.14-alt1ALT-PU-2022-6932-1-Исправлено
glpip109.5.11-alt110.0.14-alt1ALT-PU-2022-3078-1309550Исправлено
glpip10_e2k9.5.11-alt110.0.14-alt1ALT-PU-2022-7078-1-Исправлено
glpip99.5.11-alt19.5.13-alt1ALT-PU-2022-3274-1310702Исправлено
glpip9_e2k9.5.11-alt19.5.13-alt1ALT-PU-2022-7363-1-Исправлено
glpic10f19.5.11-alt19.5.13-alt1ALT-PU-2022-3078-1309550Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
      End excliding
      10.0.4