BDU:2024-06606

ООО «Ред Софт», GLPI Project GLPI, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-07-10

Официальное описание

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI связана с внешним контролем имени файла или пути. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить произвольный PHP-скрипт и перехватить загрузчик плагинов для выполнения этого произвольный скрипта

🛡️
Технический анализ и план устранения