Informazioni sul CVE-2024-47758
GLPI vulnerable to account takeover without privilege escalation through the API
CWE ID: CWE-284
Base Score (CVSS): 7.6
CVE: CVE-2024-47758
Descrizione: GLPI is a free asset and IT management software package. Starting in version 9.3.0 and prior to version 10.0.17, an authenticated user can use the API to take control of any user that have the same or a lower level of privileges. Version 10.0.17 contains a patch for this issue.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://github.com/glpi-project/glpi/security/advisories/GHSA-3r4x-6pmx-phwr
- https://github.com/glpi-project/glpi/releases/tag/10.0.17
Prodotti interessati
- glpi-project – glpi
Relazioni con altri prodotti
Produttore:glpi-project
Prodotto: GLPI
Anno: 2024
CWE: CWE-284
CVSS: 7.6