漏洞标题
GLPI 允许未经授权访问调试模式
漏洞描述信息
GLPI是一款免费的资产管理及IT管理软件。在10.0.18版本之前,低权限用户可以启用调试模式并访问敏感信息。10.0.18版本中包含了一个修复补丁。作为临时解决方法,可以删除`install/update.php`文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
授权机制缺失
漏洞标题
GLPI allows unauthorized access to debug mode
漏洞描述信息
GLPI is a free asset and IT management software package. Prior to version 10.0.18, a low privileged user can enable debug mode and access sensitive information. Version 10.0.18 contains a patch. As a workaround, one may delete the `install/update.php` file.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
信息暴露