glpi-project 厂商相关 182 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
GLPI 是开源 IT 资产管理与工单系统,广泛用于企业 IT 服务管理。其历史漏洞多涉及 SQL 注入、跨站脚本及越权访问,部分版本曾存在远程代码执行风险。尽管项目持续更新以修复安全缺陷,但鉴于已收录 160 条 CVE,管理员需密切关注版本升级与配置加固。该工具在提供高效运维支持的同时,也要求用户重视权限控制与输入验证,以防范潜在的数据泄露或服务中断风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-11033 | Teclib GLPI 信息泄露漏洞 — GLPI CWE-200 | 6.6 | Medium | 2020-05-05 |
| CVE-2020-11032 | GLPI SQL注入漏洞 — GLPI CWE-89 | 7.6 | High | 2020-05-05 |
本页汇总了 glpi-project 厂商截至目前公开的全部 182 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。