GLPI /index.php/ajax/ SQL 注入漏洞(CVE-2025-24799)

2025-11-21 GLPI PoC No

Description

GLPI是一款开源的IT资产管理软件,其部分版本中存在SQL注入漏洞(CVE-2025-24799)。攻击者可通过构造恶意XML请求,在deviceid参数中注入SQL语句,利用时间盲注的方式获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities