一、 漏洞 CVE-2025-25192 基础信息
漏洞标题
GLPI 允许未经授权访问调试模式
来源:AIGC 神龙大模型
漏洞描述信息
GLPI是一款免费的资产管理及IT管理软件。在10.0.18版本之前,低权限用户可以启用调试模式并访问敏感信息。10.0.18版本中包含了一个修复补丁。作为临时解决方法,可以删除`install/update.php`文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
授权机制缺失
来源:AIGC 神龙大模型
漏洞标题
GLPI allows unauthorized access to debug mode
来源:美国国家漏洞数据库 NVD
漏洞描述信息
GLPI is a free asset and IT management software package. Prior to version 10.0.18, a low privileged user can enable debug mode and access sensitive information. Version 10.0.18 contains a patch. As a workaround, one may delete the `install/update.php` file.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-25192 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-25192 的情报信息