BDU:2024-05821
ООО «Ред Софт», GLPI Project GLPI, РЕД ОС
Дата обнаружения
2022-04-21
Официальное описание
Уязвимость системы работы с заявками и инцидентами GLPI связана с ошибкой при передаче конфигурации в javascript, когда некоторые записи отфильтровываются, но переменная ldap_pass не фильтруется. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к паролю для root dn
🛡️