BDU:2024-05818
ООО «Ред Софт», GLPI Project GLPI, РЕД ОС
Дата обнаружения
2022-09-14
Официальное описание
Уязвимость системы работы с заявками и инцидентами GLPI связана с тем, что использование RSS-каналов или внешнего календаря при планировании подвержено эксплойту SSRF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, сканировать порты сервера или служб, открытых на сервере GLPI или его частной сети
🛡️