Description
GLPI是一款开源的IT资产管理软件,其部分版本中存在SQL注入漏洞(CVE-2025-24799)。攻击者可通过构造恶意XML请求,在deviceid参数中注入SQL语句,利用时间盲注的方式获取数据库敏感信息。
GLPI是一款开源的IT资产管理软件,其部分版本中存在SQL注入漏洞(CVE-2025-24799)。攻击者可通过构造恶意XML请求,在deviceid参数中注入SQL语句,利用时间盲注的方式获取数据库敏感信息。
None yet. Search at https://trap.biu.life/?ref=rss