BDU:2024-05821

ООО «Ред Софт», GLPI Project GLPI, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-21

Официальное описание

Уязвимость системы работы с заявками и инцидентами GLPI связана с ошибкой при передаче конфигурации в javascript, когда некоторые записи отфильтровываются, но переменная ldap_pass не фильтруется. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к паролю для root dn

🛡️
Технический анализ и план устранения