Bulletin d'alerte

Multiples Vulnérabilités dans GLPI

août 2025

Résumé

De multiples vulnérabilités ont été découvertes dans GLPI, un logiciel open source conçu pour aider les entreprises à gérer leur parc informatique. Ces failles permettent à un attaquant de compromettre la confidentialité et l’intégrité des données, de contourner la politique de sécurité, et de réaliser des attaques de falsification de requêtes côté serveur (SSRF) ainsi que des injections de code à distance (XSS).

Solutions

Mettre à jour GLPI vers la version 10.0.19 ou ultérieure, qui corrige ces vulnérabilités.

La faille est activement exploitée : Oui

 

Details techniques

Risques :

Atteinte à l’intégrité des données 

Atteinte à la confidentialité des données 

Contournement de la politique de sécurité 

Falsification de requêtes côté serveur (SSRF) 

Injection de code indirecte à distance (XSS) 

 

Systèmes affectés

  • GLPI versions antérieures à 10.0.19 

 

Documentation

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.