BDU:2024-06664
ООО «Ред Софт», GLPI Project GLPI, РЕД ОС
Дата обнаружения
2024-03-15
Официальное описание
Уязвимость программного обеспечения для управления активами и центрами обработки данных GLPI связана с внедрением CSV-файла, создав файл с поддельным заголовком. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для glpi: https://medium.com/%40cristiansindile/formula-injection-in-glpi-cve-2024-27756-3649c7cca092
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/