← Back to browse · API

CVE-2022-34128

Severity
CRITICAL
CVSS
9.8
EPSS
0.07809
Risk score
41.93
CISA KEV
No
PoC
No
Published
2023-04-16
Modified
2025-02-06
First seen
2026-08-07
Aliases
EUVD-2022-37144, GHSA-HQC4-XJGW-W774
Products
n/a:n/a n/a
Sources
euvd EUVD-2022-37144

Description

The Cartography (aka positions) plugin before 6.0.1 for GLPI allows remote code execution via PHP code in the POST data to front/upload.php.

References