# GLPI 计划功能 XSS 及开放重定向漏洞
## 概述
GLPI 是一个免费的资产和 IT 管理软件包。在特定版本中,存在一个可用于钓鱼攻击的漏洞。
## 影响版本
- 受影响版本:9.1.0 至 10.0.18
- 修复版本:10.0.19
## 细节
- 漏洞位于 GLPI 的日程规划(planning)功能中。
- 未经身份验证的攻击者可利用该漏洞发送恶意链接,尝试从规划功能发起钓鱼攻击。
## 影响
- 允许未经授权的用户进行社会工程攻击。
- 可诱使用户点击恶意链接,从而可能导致敏感信息泄露或其他安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: XSS and open redirection in planning · Advisory · glpi-project/glpi · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论