漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The autocompletion functionality in GLPI before 0.80.2 does not blacklist certain username and password fields, which allows remote attackers to obtain sensitive information via a crafted POST request.
漏洞信息
N/A
漏洞
N/A
漏洞
GLPI-Project GLPI autocompletion功能敏感信息泄露漏洞
漏洞信息
GLPI是Indepnet协会维护的一款开源的IT资源管理套件。该套件包含设备状态管理、资产清单存储、管理流程和工作日志管理等功能。 GLPI 0.80.2之前版本中的autocompletion功能不能将某些用户名和密码字段列入黑名单。远程攻击者可借助特制的POST请求获取敏感信息。
漏洞信息
N/A
漏洞
N/A