glpi-project 厂商相关 169 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
GLPI 是开源 IT 资产管理与工单系统,广泛用于企业 IT 服务管理。其历史漏洞多涉及 SQL 注入、跨站脚本及越权访问,部分版本曾存在远程代码执行风险。尽管项目持续更新以修复安全缺陷,但鉴于已收录 160 条 CVE,管理员需密切关注版本升级与配置加固。该工具在提供高效运维支持的同时,也要求用户重视权限控制与输入验证,以防范潜在的数据泄露或服务中断风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-11031 | GLPI 加密问题漏洞 — GLPI CWE-327 | 7.8 | High | 2020-09-23 |
| CVE-2020-15108 | Teclib GLPI SQL注入漏洞 — glpi CWE-89 | 7.1 | High | 2020-07-17 |
| CVE-2020-11060 | Teclib GLPI 跨站请求伪造漏洞 — GLPI CWE-74 | 7.4 | High | 2020-05-12 |
| CVE-2020-5248 | Teclib GLPI 信任管理问题漏洞 — glpi CWE-798 | 7.2 | High | 2020-05-12 |
| CVE-2020-11036 | Teclib GLPI 跨站脚本漏洞 — GLPI CWE-79 | 7.6 | High | 2020-05-05 |
| CVE-2020-11035 | Teclib GLPI 加密问题漏洞 — GLPI CWE-327 | 7.5 | High | 2020-05-05 |
| CVE-2020-11034 | Teclib GLPI 输入验证错误漏洞 — GLPI CWE-601 | 6.1 | Medium | 2020-05-05 |
| CVE-2020-11033 | Teclib GLPI 信息泄露漏洞 — GLPI CWE-200 | 6.6 | Medium | 2020-05-05 |
| CVE-2020-11032 | GLPI SQL注入漏洞 — GLPI CWE-89 | 7.6 | High | 2020-05-05 |
本页汇总了 glpi-project 厂商截至目前公开的全部 169 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。