glpi <10.0.4 不充分的会话过期机制漏洞
漏洞描述 glpi 是一个免费的资产和 IT 管理软件包,提供 ITIL 服务台、许可证跟踪和软件审计功能。 glpi 在10.0.4之前的版本中存在会话过期时间不足漏洞,对于永久删除的帐户,用户的会话仍然存在,已删除/停用的用户可利用此漏洞继续使用他们的帐户。 漏洞名称 glpi <10.0.4 不充分的会话过期机制漏洞 漏洞类型 不充分的会话过期机制 发现时间 2022-11-04 漏洞影响广度 小 MPS编号 MPS-2022-62972 CVE编号 CVE-2022-39234 CNVD编号 - 影响范围 glpi-project/glpi@(-∞, 10.0.4) 修复方案 升级glpi-project/glpi到 10.0.4 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-62972 https://github.com/glpi-project/glpi/security/advisories/GHSA-pgcx-mc58-3gmg https://nvd.nist.gov/vuln/detail/CVE-2022-...
