GLPI /index.php/ajax/ SQL 注入漏洞(CVE-2025-24799)

日期: 2025-11-21 | 影响软件: GLPI | POC: 否

漏洞描述

GLPI是一款开源的IT资产管理软件,其部分版本中存在SQL注入漏洞(CVE-2025-24799)。攻击者可通过构造恶意XML请求,在deviceid参数中注入SQL语句,利用时间盲注的方式获取数据库敏感信息。

PoC代码

暂无

相关漏洞推荐