漏洞信息详情
GLPI SQL注入漏洞
漏洞简介
GLPI是Indepnet协会维护的一款开源的IT资源管理套件。该套件包含设备状态管理、资产清单存储、管理流程和工作日志管理等功能。
GLPI 9.2.x版本至9.3.0版本中的inc/search.class.php文件的‘constructSQL’函数存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意的SQL命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/glpi-project/glpi/issues/4270
参考网址
来源:github.com
链接:https://github.com/glpi-project/glpi/issues/4270
受影响实体
暂无
补丁
- GLPI SQL注入漏洞的修复措施<!--2018-7-3-->
还没有评论,来说两句吧...