BDU:2024-04047

ООО «Ред Софт», GLPI Project GLPI, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-05-07

Официальное описание

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с непринятием мер по защите структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения до версии 10.0.15 или выше

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-glpi-cve-2024-31456/?sphrase_id=644212