Risque

Injection de code indirecte à distance.

Systèmes affectés

Versions antérieures à GLPI 0.8.31.

Résumé

Une vulnerabilité de type injection de code indirecte à distance (XSS) a été corrigée dans GLPI.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Bulletin de mise à jour GLPI du 11 Juillet 2012 :

https://forge.indepnet.net/projects/glpi/versions/771