漏洞标题
N/A
漏洞描述信息
在GLPI 0.80.2之前,GLPI 中的自动 completion 功能不阻止某些用户名和密码字段,这允许远程攻击者通过构造的 POST 请求获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The autocompletion functionality in GLPI before 0.80.2 does not blacklist certain username and password fields, which allows remote attackers to obtain sensitive information via a crafted POST request.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GLPI-Project GLPI autocompletion功能敏感信息泄露漏洞
漏洞描述信息
GLPI是Indepnet协会维护的一款开源的IT资源管理套件。该套件包含设备状态管理、资产清单存储、管理流程和工作日志管理等功能。 GLPI 0.80.2之前版本中的autocompletion功能不能将某些用户名和密码字段列入黑名单。远程攻击者可借助特制的POST请求获取敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露