GLPI-Project GLPI autocompletion功能敏感信息泄露漏洞 CVE-2011-2720 CNNVD-201108-106

5.0 AV AC AU C I A
发布: 2011-08-05
修订: 2012-02-16

GLPI是Indepnet协会维护的一款开源的IT资源管理套件。该套件包含设备状态管理、资产清单存储、管理流程和工作日志管理等功能。 GLPI 0.80.2之前版本中的autocompletion功能不能将某些用户名和密码字段列入黑名单。远程攻击者可借助特制的POST请求获取敏感信息。

0%
当前有1条漏洞利用/PoC
当前有52条受影响产品信息