CVE-2020-15175: fallo de gravedad alta en glpi-project glpi
Unauthenticated File Deletion in GLPI
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Un atacante sin autenticación puede eliminar el archivo .htaccess del directorio de archivos de GLPI, exponiendo datos sensibles como sesiones de usuarios y registros. Esto le permite suplantar a administradores y tomar control del sistema.
El CVE-2020-15175 explota validación deficiente de entrada en el endpoint pluginimage.send.php, permitiendo a usuarios no autenticados manipular parámetros y eliminar el archivo .htaccess que controla el acceso. Esto elimina protecciones de listado de directorios, exponiendo tokens de sesión y registros sensibles que habilitan escalada de privilegios y compromiso total del sistema.
En el mismo producto, de las más peligrosas a las menos.