# GLPI 未授权用户修改预订漏洞
## 概述
GLPI(Gestionnaire Libre de Parc Informatique)是一款免费的资产与IT管理软件,提供ITIL服务台功能、许可证跟踪和软件审计。在版本0.78至10.0.18中存在安全漏洞,允许已认证用户篡改其他用户的预订信息。
## 影响版本
- 受影响版本:0.78 至 10.0.18
## 细节
- 漏洞类型:权限绕过 / 数据篡改
- 攻击条件:用户需已登录
- 具体问题:用户可以修改其他用户创建的预订信息
## 影响
- 安全性受损:未经授权的用户可能更改关键资产预订数据
- 数据完整性风险:可能导致信息被恶意篡改或破坏
## 修复版本
- 已修复版本:10.0.19
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Reservations modification by unauthorized user · Advisory · glpi-project/glpi · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论