# GLPI 数据泄露漏洞
## 漏洞概述
GLPI 是一款免费的资产和 IT 管理软件。在版本 0.80 至 10.0.18 中,存在权限校验不足的问题,可能导致未授权用户访问某些资源。
## 影响版本
- 受影响版本:0.80 ~ 10.0.18
## 漏洞细节
在受影响版本中,部分资源未正确实施权限检查,攻击者可利用此缺陷绕过访问控制,获取未授权的资源访问权限。
## 漏洞影响
未授权用户可能访问不应被公开的资源,存在信息泄露或系统被进一步利用的风险。
## 修复版本
- 已修复版本:10.0.19
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Data exposure to non allowed users · Advisory · glpi-project/glpi · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论