CVE-2022-35914

Alapadatok

Súlyosság: Kritikus

CVSS vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS base score: 9.8

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Publikálás dátuma: 2022.09.19.

Leírás

Befecskendezés: A program nem, vagy helytelenül semlegesíti azokat az elemeket a bemenetből, melyek módosíthatják hogyan parszolja, vagy inerpretálja a parancsot, vagy az adatstruktúrát amikor azt a következő komponensnek adja át.

Leírás forrása: http://cwe.mitre.org/data/definitions/74.html

Hivatkozások

VENDOR:https://github.com/glpi-project/glpi/releases
VENDOR:https://glpi-project.org/fr/glpi-10-0-3-disponible/
OTHER:http://www.bioinformatics.org/phplabware/sourceer/sourceer.php?&Sfs=htmLawedTest.php&Sl=.%2Finternal_utilities%2FhtmLawed
OTHER:http://packetstormsecurity.com/files/169501/GLPI-10.0.2-Command-Injection.html