Все бюллетени/t7/ALT-PU-2013-1123-1
ALT-PU-2013-1123-1

Обновление пакета glpi в ветке t7

Версия0.84.3-alt1
Задание#108696
Опубликовано2013-11-17
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (4)

CVE-2013-2226
HIGH7.5

Multiple SQL injection vulnerabilities in GLPI before 0.83.9 allow remote attackers to execute arbitrary SQL commands via the (1) users_id_assign parameter to ajax/ticketassigninformation.php, (2) filename parameter to front/document.form.php, or (3) table parameter to ajax/comments.php.

Опубликовано: 2014-05-14Изменено: 2025-04-12
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P

Закрытые ошибки (1)