GLPI vulnerable to SQL injection through Computer Virtual Machine information
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
GLPI, un software gratuito de gestión de TI, tiene una falla en su formulario de Máquina Virtual de Computadora que permite a los atacantes inyectar comandos SQL maliciosos. Esto podría permitir que un atacante robe, modifique o elimine datos sensibles del sistema.
Vulnerabilidad de inyección SQL existe en el procesamiento del formulario de Máquina Virtual de Computadora en GLPI versiones 0.80 hasta 10.0.7, explotable a través de solicitudes de inventario sin sanitización adecuada de entrada. Un atacante con acceso para enviar información de VM puede ejecutar consultas SQL arbitrarias, comprometiendo potencialmente la integridad y confidencialidad de toda la base de datos.