GLPI 存在SQL注入漏洞(CVE-2025-24799)

日期: 2025-04-01 | 影响软件: GLPI | POC: 否

漏洞描述

GLPI是一款基于开源技术的卓越服务管理软件。它可以帮助您以简便的方式规划和管理IT变更,高效解决问题,自动化业务流程,并对您的IT基础设施实现更好的控制。GLPI存在SQL注入漏洞, 未经身份验证的用户可以通过清单终端节点执行 SQL 注入。此漏洞已在 10.0.18 版本中修复。

PoC代码

暂无

相关漏洞推荐