SK-CERT Bezpečnostné varovanie V20221007-01
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 10.0 Identifikátor Teclib GLPI software – kritické bezpečnostné zraniteľnosti Popis Spoločnosť Teclib vydala bezpečnostnú aktualizáciu na produkt GLPI, ktorá opravuje dve kritické bezpečnostné zraniteľnosti. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej SQL požiadavky obísť mechanizmy autentifikácie…