GLPI – CVE-2025-24801

GLPI – CVE-2025-24801

Une injection SQL dans GLPI permet à un attaquant authentifié, en téléversant des fichiers PHP spécifiquement forgés sur un serveur GLPI, d’exécuter du code arbitraire.

Auteur : CERT Santé

Aller à la source