Уязвимость CVE-2023-22725: Информация

Описание

GLPI is a Free Asset and IT Management Software package. Versions 0.6.0 and above, prior to 10.0.6 are vulnerable to Cross-site Scripting. This vulnerability allow for an administrator to create a malicious external link. This issue is patched in 10.0.6.

Важность: MEDIUM (4,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

Опубликовано: 27 января 2023 г.
Изменено: 2 февраля 2023 г.
Идентификатор типа ошибки: CWE-79

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
glpisisyphus10.0.6-alt110.0.15-alt1ALT-PU-2023-1471-1316952Исправлено
glpisisyphus_e2k10.0.6-alt110.0.14-alt1ALT-PU-2023-2895-1-Исправлено
glpip109.5.12-alt110.0.14-alt1ALT-PU-2023-1490-1316955Исправлено
glpip10_e2k9.5.12-alt110.0.14-alt1ALT-PU-2023-2949-1-Исправлено
glpip99.5.12-alt19.5.13-alt1ALT-PU-2023-1537-1317348Исправлено
glpip9_e2k9.5.13-alt19.5.13-alt1ALT-PU-2023-5377-1-Исправлено
glpic10f19.5.12-alt19.5.13-alt1ALT-PU-2023-1490-1316955Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
      Start including
      10.0.0
      End excliding
      10.0.6

      cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
      Start including
      0.60
      End excliding
      9.5.12