Améliorations et corrections de sécurité : GLPI 10.0.16, la nouvelle version à découvrir
GLPI : Découvrez la nouvelle mise à jour 10.0.16 datée du 3 juillet 2024.
Les améliorations de la version 10.0.16 de GLPI
L’éditeur Teclib propose la 5ème mise à jour de GLPI pour l’année 2024, apportant des correctifs de bugs et des améliorations de sécurité.
Cette version mineure corrige trois failles de sécurité, notamment une injection SQL et une RCE permettant l’exécution de code à distance.
Les détails des failles corrigées
CVE-2024-37148 : possibilité pour un utilisateur authentifié d’exploiter une injection SQL via des scripts AJAX pour prendre le contrôle d’un autre compte utilisateur.
CVE-2024-37149 : un technicien authentifié peut télécharger un script PHP malveillant et l’exécuter via le chargeur de plugins.
CVE-2024-37147 : un utilisateur authentifié peut attacher un document à n’importe quel élément sans privilèges d’écriture.
Procédure pour mettre à jour GLPI
Si vous utilisez GLPI 10, voici un aperçu des dernières mises à jour mineures de 2024, incluant la version 10.0.15 du 24 avril 2024 corrigeant 2 vulnérabilités d’injection SQL.
Vous trouverez l’ensemble des mises à jour sur le GitHub officiel de GLPI.
Tutoriel pour la mise à jour
Pour vous guider dans la mise à jour de GLPI, consultez notre tutoriel détaillé disponible via ce lien.
Source : www.it-connect.fr