CVE-2025-53105

GLPI, which stands for Gestionnaire Libre de Parc Informatique, is a Free Asset and IT Management Software package, that provides ITIL Service Desk features, licenses tracking and software auditing. In versions 10.0.0 to before 10.0.19, a connected user without administration rights can change the rules execution order. This issue has been patched in version 10.0.19.
Configurations

No configuration.

History

29 Aug 2025, 16:24

Type Values Removed Values Added
Summary
  • (es) GLPI, acrónimo de Gestionnaire Libre de Parc Informatique, es un paquete de software gratuito de gestión de activos y TI que ofrece funciones de ITIL Service Desk, seguimiento de licencias y auditoría de software. En las versiones 10.0.0 y anteriores a la 10.0.19, un usuario conectado sin permisos de administrador podía cambiar el orden de ejecución de las reglas. Este problema se ha corregido en la versión 10.0.19.

27 Aug 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-27 15:15

Updated : 2025-08-29 16:24


NVD link : CVE-2025-53105

Mitre link : CVE-2025-53105

CVE.ORG link : CVE-2025-53105


JSON object : View

Products Affected

No product.

CWE
CWE-269

Improper Privilege Management