Multiples vulnérabilités dans GLPI - CERT-FR

Une gestion de version détaillée se trouve à la fin de ce document.

Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Falsification de requêtes côté serveur (SSRF)
  • Injection de code indirecte à distance (XSS)

Systèmes affectés

  • glpi versions antérieures à 10.0.19

Résumé

De multiples vulnérabilités ont été découvertes dans GLPI. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une falsification de requêtes côté serveur (SSRF).

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

  • Bulletin de sécurité GLPI GHSA-52h8-76ph-4j9q du 29 juillet 2025
  • Bulletin de sécurité GLPI GHSA-5mp6-mgmh-vrq7 du 29 juillet 2025
  • Bulletin de sécurité GLPI GHSA-6whm-q2rp-prqm du 29 juillet 2025
  • Bulletin de sécurité GLPI GHSA-jh8j-gqxc-6gqj du 29 juillet 2025
  • Bulletin de sécurité GLPI GHSA-p665-mqcr-j96j du 29 juillet 2025
  • Bulletin de sécurité GLPI GHSA-r2mm-6499-4m8j du 29 juillet 2025
  • Bulletin de sécurité GLPI GHSA-rp7w-6343-3m2r du 29 juillet 2025
  • Bulletin de sécurité GLPI GHSA-x9mj-822q-6cf8 du 29 juillet 2025
  • Référence CVE CVE-2025-27514
  • Référence CVE CVE-2025-52567
  • Référence CVE CVE-2025-52897
  • Référence CVE CVE-2025-53008
  • Référence CVE CVE-2025-53111
  • Référence CVE CVE-2025-53112
  • Référence CVE CVE-2025-53113
  • Référence CVE CVE-2025-53357

Gestion détaillée du document

Image

Pensée du jour :

Ce que l'homme a fait ,

l'homme peut le défaire.

 

"No secure path in the world"