GLPI Barcode 插件路径遍历漏洞(CVE-2021-43778)

日期: 2021-11-30 | 影响软件: GLPI | POC: 否

漏洞描述

GLPI是个人开发者的一款开源IT和资产管理软件,Barcode 是一个用于打印条码和二维码的 GLPI 插件。安装了条形码插件的 2.6.1 版之前的GLPI 实例 2.x 版容易受到路径遍历漏洞的影响,攻击者可以注入“../”来转义并读取受影响设备上的所有可读文件。

PoC代码

暂无

相关漏洞推荐