GLPI – CVE-2025-24799

GLPI – CVE-2025-24799

Une injection SQL dans l’endpoint inventory de GLPI permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, de porter atteinte à la confidentialité…

Auteur : CERT Santé

Aller à la source