Уязвимость BDU:2025-03181

Идентификатор: BDU:2025-03181.
Наименование уязвимости: Уязвимость модуля Inventory системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость модуля Inventory системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Уязвимое ПО: Прикладное ПО информационных систем GLPI Project GLPI до 10.0.18 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 23.01.2025.
CVSS 2.0: AV:N/AC:H/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,5)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://github.com/glpi-project/glpi/releases/tag/10.0.18.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-24801.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://glpi-project.org/glpi-10-0-18-is-available/
https://research.kudelskisecurity.com/2025/03/14/pre-authentication-sql-injection-to-rce-in-glpi-cve-2025-24799-cve-2025-24801/
https://github.com/glpi-project/glpi/security/advisories/GHSA-g2p3-33ff-r555
https://vuldb.com/?id.300036


