搜索结果
关于「glpi」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-32312 | GLPI 11.0.0-11.0.6 未授权访问(CVE-2026-32312) | 2026-05-19 | ||
| AVD-2026-29047 | GLPI <11.0.6 日志导出SQL注入漏洞(CVE-2026-29047) | 2026-04-06 | ||
| AVD-2026-26263 | GLPI < 11.0.6 搜索引擎 SQL注入漏洞(CVE-2026-26263) | 2026-04-06 | ||
| AVD-2026-26026 | GLPI 11.0.x 管理员模板注入RCE(CVE-2026-26026) | 2026-04-06 | ||
| AVD-2026-26027 | GLPI 11.0.x 存储型XSS漏洞(CVE-2026-26027) | 2026-04-06 | ||
| AVD-2026-25932 | GLPI < 10.0.24 供应商字段存储型XSS(CVE-2026-25932) | 2026-04-06 | ||
| AVD-2026-25937 | GLPI 11.0.x MFA 身份验证绕过漏洞(CVE-2026-25937) | 2026-03-18 | ||
| AVD-2026-25936 | GLPI 11.0.x 身份验证后SQL注入漏洞(CVE-2026-25936) | 2026-03-18 | ||
| AVD-2026-22248 | GLPI 11.0.x 远程代码执行漏洞(CVE-2026-22248) | 2026-03-12 | ||
| AVD-2026-22247 | GLPI 代码问题漏洞(CVE-2026-22247) | 2026-02-05 | ||
| AVD-2026-23624 | GLPI 容易受到外部身份验证用户更改的会话窃取 (CVE-2026-23624) | 2026-02-05 | ||
| AVD-2026-22044 | GLPI 容易受到经过身份验证的 SQL 注入 (CVE-2026-22044) | 2026-02-05 | ||
| AVD-2025-66417 | GLPI SQL注入漏洞(CVE-2025-66417) | 2026-01-16 | ||
| AVD-2025-64516 | GLPI 安全漏洞(CVE-2025-64516) | 2026-01-16 | ||
| AVD-2023-53943 | GLPI 安全漏洞(CVE-2023-53943) | 2025-12-19 | ||
| AVD-2025-64520 | GLPI 安全漏洞(CVE-2025-64520) | 2025-12-17 | ||
| AVD-2025-59935 | GLPI 跨站脚本漏洞(CVE-2025-59935) | 2025-12-17 | ||
| AVD-2025-53111 | GLPI将数据暴露于非允许用户(CVE-2025-53111) | 2025-07-30 | ||
| AVD-2025-53357 | GLPI允许未经授权的用户预订修改(CVE-2025-53357) | 2025-07-30 | ||
| AVD-2025-53112 | GLPI的无限许可检查可能会导致允许用户删除数据(CVE-2025-53112) | 2025-07-30 | ||
| AVD-2025-53113 | GLPI技术人员可以通过外部链接访问未经授权的信息(CVE-2025-53113) | 2025-07-30 | ||
| AVD-2025-52897 | GLPI容易受到XSS的攻击,并通过计划功能(CVE-2025-52897)进行开放重定向攻击 | 2025-07-30 | ||
| AVD-2025-53008 | GLPI的MailCollector接收器容易受到凭证剥落的影响(CVE-2025-53008) | 2025-07-30 | ||
| AVD-2025-52567 | GLPI具有过度允许的URL验证(CVE-2025-52567) | 2025-07-30 | ||
| AVD-2025-27514 | GLPI容易通过Project的看板(CVE-2025-27514)储存XSS攻击 | 2025-07-30 | ||
| AVD-2025-21619 | GLPI允许通过规则配置(CVE-2025-21619)注入SQL注入 | 2025-03-19 | ||
| AVD-2025-24799 | GLPI允许通过库存端点(CVE-2025-24799)进行未经身份验证的SQL注入 | 2025-03-19 | ||
| AVD-2025-24801 | GLPI允许身份验证的远程代码执行(CVE-2025-24801) | 2025-03-19 | ||
| AVD-2025-25192 | GLPI允许未经授权访问调试模式(CVE-2025-25192) | 2025-02-26 | ||
| AVD-2025-23046 | GLPI使用OAuthimap插件(CVE-2025-23046)的电子邮件容易受到未经授权的身份验证 | 2025-02-26 |