一、 漏洞 CVE-2022-31068 基础信息
漏洞标题
"GLPI中拒绝Inventory Files的敏感数据暴露"
来源:AIGC 神龙大模型
漏洞描述信息
GLPI中拒绝库存文件的敏感数据泄露
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Sensitive Data Exposure on Refused Inventory Files in GLPI
来源:美国国家漏洞数据库 NVD
漏洞描述信息
GLPI is a Free Asset and IT Management Software package, Data center management, ITIL Service Desk, licenses tracking and software auditing. In affected versions all GLPI instances with the native inventory used may leak sensitive information. The feature to get refused file is not authenticated. This issue has been addressed in version 10.0.2 and all affected users are advised to upgrade.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
GLPI 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
GLPI是个人开发者的一款开源IT和资产管理软件。该软件提供功能全面的IT资源管理接口,你可以用它来建立数据库全面管理IT的电脑,显示器,服务器,打印机,网络设备,电话,甚至硒鼓和墨盒等。 GLPI 10.0.2之前版本存在信息泄露漏洞,该漏洞源于获取拒绝文件的功能未经过身份验证,导致所有使用本机库存的 GLPI 实例都可能泄露敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-31068 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-31068 的情报信息