CVE-2020-15175highCWE-552

CVE-2020-15175: falha de alta gravidade em glpi-project glpi

Unauthenticated File Deletion in GLPI

Publicada em · Atualizada em

43Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.4epss 72%
probabilidade de exploração
72%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Não afetado
1 produto — porque o código vulnerável não está presente no produto
red_hat_products
Em resumo

Um atacante não autenticado pode deletar o arquivo .htaccess do diretório de arquivos do GLPI, expondo dados sensíveis como sessões de usuários e logs. Isso permite que ele se passe por administradores e assuma o controle do sistema.

Detalhe técnico

O CVE-2020-15175 explora validação inadequada de entrada no endpoint pluginimage.send.php, permitindo que usuários não autenticados manipulem parâmetros e deletem o arquivo .htaccess que controla acesso. Isso remove proteções de listagem de diretórios, expondo tokens de sessão e logs sensíveis que viabilizam escalação de privilégio e comprometimento total do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In GLPI before version 9.5.2, the `​pluginimage.send.php​` endpoint allows a user to specify an image from a plugin. The parameters can be maliciously crafted to instead delete the .htaccess file for the files directory. Any user becomes able to read all the files and folders contained in “/files/”. Some of the sensitive information that is compromised are the user sessions, logs, and more. An attacker would be able to get the Administrators session token and use that to authenticate. The issue is patched in version 9.5.2.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
glpi-project · glpi