CVE-2011-2720
Title: Glpi-Project Glpi Information Disclosure
Information Disclosure
Proof Of Concept
No public PoC currently indexed for CVE-2011-2720.
CWE Category
CWE-200
Published Date
Aug 05, 2011
Modified Date
Jun 16, 2026
Exploit Status
Not Found
Score
5.0
CVSS v2.0
Exploit Probability (EPSS)
2.85%
Vulnerability Summary
CVE-2011-2720: The autocompletion functionality in GLPI before 0.80.2 does not blacklist certain username and password fields, which allows remote attackers to obtain sensitive information via a crafted POST request.
Impacted Vendors
Reference Links
http://lists.fedoraproject.org/pipermail/package-announce/2011-August/063408.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-August/063679.html
http://secunia.com/advisories/45366
http://secunia.com/advisories/45542
http://www.glpi-project.org/spip.php?page=annonce&id_breve=237&lang=en
http://www.mandriva.com/security/advisories?name=MDVSA-2012:014
http://www.openwall.com/lists/oss-security/2011/07/25/7
http://www.openwall.com/lists/oss-security/2011/07/26/11
http://www.securityfocus.com/bid/48884
https://bugzilla.redhat.com/show_bug.cgi?id=726185
https://forge.indepnet.net/issues/3017
https://forge.indepnet.net/projects/glpi/repository/revisions/14951
https://forge.indepnet.net/projects/glpi/repository/revisions/14952
https://forge.indepnet.net/projects/glpi/repository/revisions/14954
https://forge.indepnet.net/projects/glpi/repository/revisions/14955
https://forge.indepnet.net/projects/glpi/repository/revisions/14956
https://forge.indepnet.net/projects/glpi/repository/revisions/14957
https://forge.indepnet.net/projects/glpi/repository/revisions/14958
https://forge.indepnet.net/projects/glpi/repository/revisions/14960
https://forge.indepnet.net/projects/glpi/repository/revisions/14966
https://forge.indepnet.net/projects/glpi/versions/605
http://lists.fedoraproject.org/pipermail/package-announce/2011-August/063408.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-August/063679.html
http://secunia.com/advisories/45366
http://secunia.com/advisories/45542
http://www.glpi-project.org/spip.php?page=annonce&id_breve=237&lang=en
http://www.mandriva.com/security/advisories?name=MDVSA-2012:014
http://www.openwall.com/lists/oss-security/2011/07/25/7
http://www.openwall.com/lists/oss-security/2011/07/26/11
http://www.securityfocus.com/bid/48884
https://bugzilla.redhat.com/show_bug.cgi?id=726185
https://forge.indepnet.net/issues/3017
https://forge.indepnet.net/projects/glpi/repository/revisions/14951
https://forge.indepnet.net/projects/glpi/repository/revisions/14952
https://forge.indepnet.net/projects/glpi/repository/revisions/14954
https://forge.indepnet.net/projects/glpi/repository/revisions/14955
https://forge.indepnet.net/projects/glpi/repository/revisions/14956
https://forge.indepnet.net/projects/glpi/repository/revisions/14957
https://forge.indepnet.net/projects/glpi/repository/revisions/14958
https://forge.indepnet.net/projects/glpi/repository/revisions/14960
https://forge.indepnet.net/projects/glpi/repository/revisions/14966
https://forge.indepnet.net/projects/glpi/versions/605
CVSS v2.0
Source Entity
[email protected]
Severity
MEDIUM
5.0
Access Vector
N/A
Authentication
N/A
RAW VECTOR
AV:N/AC:L/Au:N/C:P/I:N/A:N
Associated Attack Patterns (CAPEC)
Total: PatternsNo specific attack patterns mapped.
Likelihood
Severity
Page /
CVE-2011-2720 Exploits & PoCs (Proof Of Concept)
No public PoCs found in our database for this CVE.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data or affected products updated.
PUBLISHED
Vulnerability first announced in NVD.
Attack Vector Matrix
Access Vector
N/A
Complexity
N/A
Privileges
N/A
Interaction
NONE
CVSS Vector String
AV:N/AC:L/Au:N/C:P/I:N/A:N
Affected Stack
No specific products linked.