4 décembre 2024

Krusell France

Ta dose d'actu digital !

Améliorations et corrections de sécurité : GLPI 10.0.16, la nouvelle version à découvrir

GLPI 10.0.16 - Mise à jour de sécurité
Rate this post

GLPI : Découvrez la nouvelle mise à jour 10.0.16 datée du 3 juillet 2024.

Les améliorations de la version 10.0.16 de GLPI

L’éditeur Teclib propose la 5ème mise à jour de GLPI pour l’année 2024, apportant des correctifs de bugs et des améliorations de sécurité.

Cette version mineure corrige trois failles de sécurité, notamment une injection SQL et une RCE permettant l’exécution de code à distance.

Les détails des failles corrigées

CVE-2024-37148 : possibilité pour un utilisateur authentifié d’exploiter une injection SQL via des scripts AJAX pour prendre le contrôle d’un autre compte utilisateur.

CVE-2024-37149 : un technicien authentifié peut télécharger un script PHP malveillant et l’exécuter via le chargeur de plugins.

CVE-2024-37147 : un utilisateur authentifié peut attacher un document à n’importe quel élément sans privilèges d’écriture.

Procédure pour mettre à jour GLPI

Si vous utilisez GLPI 10, voici un aperçu des dernières mises à jour mineures de 2024, incluant la version 10.0.15 du 24 avril 2024 corrigeant 2 vulnérabilités d’injection SQL.

Vous trouverez l’ensemble des mises à jour sur le GitHub officiel de GLPI.

Tutoriel pour la mise à jour

Pour vous guider dans la mise à jour de GLPI, consultez notre tutoriel détaillé disponible via ce lien.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications