GLPI 存在SQL注入漏洞(CVE-2025-24799)

2025-04-01 GLPI PoC No

Description

GLPI是一款基于开源技术的卓越服务管理软件。它可以帮助您以简便的方式规划和管理IT变更,高效解决问题,自动化业务流程,并对您的IT基础设施实现更好的控制。GLPI存在SQL注入漏洞, 未经身份验证的用户可以通过清单终端节点执行 SQL 注入。此漏洞已在 10.0.18 版本中修复。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities