SQL Injection on REST API in GLPI
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
GLPI tiene una vulnerabilidad de SQL Injection en su API REST en el parámetro user_token que permite ataques basados en tiempo para extraer datos sensibles. Esta falla autoriza a usuarios no autorizados a eludir la autenticación y acceder o modificar la base de datos del sistema.
Existe una vulnerabilidad de SQL Injection basada en tiempo en el mecanismo de autenticación user_token de la API REST de GLPI (CWE-89), permitiendo que atacantes remotos ejecuten consultas SQL arbitrarias sin autenticación. El ataque explota validación insuficiente de entrada en el endpoint de la API, posibilitando exfiltración de datos mediante canales de tiempo; corregido en la versión 10.0.4.