漏洞信息详情
GLPI SQL注入漏洞
漏洞简介
GLPI是Indepnet协会维护的一款开源的IT资源管理套件。该套件包含设备状态管理、资产清单存储、管理流程和工作日志管理等功能。
GLPI 9.1.5之前的版本中存在SQL注入漏洞。远程攻击者可借助带有‘entity_restrict’参数的ajax/getDropdownValue.php请求利用该漏洞执行任意的SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/glpi-project/glpi/releases/tag/9.1.5
参考网址
来源:CONFIRM
链接:https://github.com/glpi-project/glpi/issues/2456
来源:CONFIRM
链接:https://github.com/glpi-project/glpi/releases/tag/9.1.5
受影响实体
- Glpi-Project Glpi:9.1.4<!--2000-1-1-->
补丁
- GLPI SQL注入漏洞的修复措施<!--2017-7-25-->
还没有评论,来说两句吧...