Informazioni sul CVE-2024-48912
GLPI vulnerable to authenticated insecure account deletion
CWE ID: CWE-284
Base Score (CVSS): 7.2
CVE: CVE-2024-48912
Descrizione: GLPI is a free asset and IT management software package. Starting in version 10.0.0 and prior to version 10.0.17, an authenticated user can use an application endpoint to delete any user account. Version 10.0.17 contains a patch for this issue.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://github.com/glpi-project/glpi/security/advisories/GHSA-vjmw-j32j-ph4f
- https://github.com/glpi-project/glpi/releases/tag/10.0.17
Prodotti interessati
- glpi-project – glpi
Relazioni con altri prodotti
Produttore:glpi-project
Prodotto: GLPI
Anno: 2024
CWE: CWE-284
CVSS: 7.2