BDU:2024-05818

ООО «Ред Софт», GLPI Project GLPI, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-09-14

Официальное описание

Уязвимость системы работы с заявками и инцидентами GLPI связана с тем, что использование RSS-каналов или внешнего календаря при планировании подвержено эксплойту SSRF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, сканировать порты сервера или служб, открытых на сервере GLPI или его частной сети

🛡️
Технический анализ и план устранения