# GLPI 技术人员通过外部链接访问未授权信息
### 概述
GLPI(Gestionnaire Libre de Parc Informatique)是一个开源的资产和IT管理软件,提供了ITIL服务台功能、许可证跟踪和软件审计。在版本0.65至10.0.18中存在一个信息泄露漏洞。
### 影响版本
- 版本范围:0.65 - 10.0.18
### 细节
- 漏洞存在于“外部链接(external links)”功能中。
- 拥有技术员权限的用户可利用该功能访问他们本不应有权查看的项目信息。
### 影响
- 用户可以越权获取敏感资产或IT管理信息。
- 可能导致未经授权的数据泄露,破坏系统的访问控制机制。
### 修复版本
- 已在版本 **10.0.19** 中修复。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Access to unallowed items information through external links · Advisory · glpi-project/glpi · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论