CVE-2025-53113: Onbevoegde toegang tot informatie via externe links in GLPI

CVE-2025-53113: Onbevoegde toegang tot informatie via externe links in GLPI

Een nieuw beveiligingslek, CVE-2025-53113, onder de aandacht gebracht door GitHub, stelt GLPI-technici in staat toegang te krijgen tot informatie waarvoor ze geen rechten hebben door gebruik te maken van externe links. Dit probleem komt voor in GLPI-versies 0.65 tot en met 10.0.18.

Ondanks de lage ernstscore van 2.7 volgens de CVSS V3.1, kunnen geïnteresseerde partijen gevoelige informatie blootstellen die normaal ontoegankelijk zou moeten zijn, hetgeen een beveiligingsrisico vormt voor organisaties die met GLPI werken.

Overzicht

GLPI, oftewel Gestionnaire Libre de Parc Informatique, is een open-source pakket voor beheer van IT-activa en -diensten. Door ontbrekende autorisatiecontrole (CWE-862) en onjuiste toegangsbewakingsmechanismen (CWE-284) kunnen technici informatie ophalen waar ze eigenlijk geen toegang toe zouden moeten hebben.

Aanbevelingen

  • Organisaties wordt sterk aangeraden GLPI bij te werken naar versie 10.0.19 of nieuwer om dit kwetsbaarheidsprobleem aan te pakken.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-53113?

Dit is een beveiligingslek in GLPI-software waardoor gebruikers externe links kunnen gebruiken om informatie te benaderen waar ze geen rechten toe hebben.

Welke systemen zijn kwetsbaar voor CVE-2025-53113?

GLPI-versies vanaf 0.65 tot en met 10.0.18 zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, versie 10.0.19 verhelpt het probleem.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan informatie inzien die normaal gesproken afgeschermd zou moeten zijn, zoals licenties en auditinformatie.