Vulnerability Details CVE-2021-39210
GLPI is a free Asset and IT management software package. In versions prior to 9.5.6, the cookie used to store the autologin cookie (when a user uses the "remember me" feature) is accessible by scripts. A malicious plugin that could steal this cookie would be able to use it to autologin. This issue is fixed in version 9.5.6. As a workaround, one may avoid using the "remember me" feature.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 55.2%
CVSS Severity
CVSS v3 Score 6.5
CVSS v2 Score 3.5
Products affected by CVE-2021-39210
-
cpe:2.3:a:glpi-project:glpi:-
-
cpe:2.3:a:glpi-project:glpi:0.20
-
cpe:2.3:a:glpi-project:glpi:0.20.1
-
cpe:2.3:a:glpi-project:glpi:0.21
-
cpe:2.3:a:glpi-project:glpi:0.30
-
cpe:2.3:a:glpi-project:glpi:0.31
-
cpe:2.3:a:glpi-project:glpi:0.40
-
cpe:2.3:a:glpi-project:glpi:0.41
-
cpe:2.3:a:glpi-project:glpi:0.42
-
cpe:2.3:a:glpi-project:glpi:0.5
-
cpe:2.3:a:glpi-project:glpi:0.50
-
cpe:2.3:a:glpi-project:glpi:0.51
-
cpe:2.3:a:glpi-project:glpi:0.51a
-
cpe:2.3:a:glpi-project:glpi:0.6
-
cpe:2.3:a:glpi-project:glpi:0.60
-
cpe:2.3:a:glpi-project:glpi:0.65
-
cpe:2.3:a:glpi-project:glpi:0.68
-
cpe:2.3:a:glpi-project:glpi:0.68.1
-
cpe:2.3:a:glpi-project:glpi:0.68.2
-
cpe:2.3:a:glpi-project:glpi:0.68.3
-
cpe:2.3:a:glpi-project:glpi:0.68.3-2
-
cpe:2.3:a:glpi-project:glpi:0.70
-
cpe:2.3:a:glpi-project:glpi:0.70.1
-
cpe:2.3:a:glpi-project:glpi:0.70.2
-
cpe:2.3:a:glpi-project:glpi:0.71
-
cpe:2.3:a:glpi-project:glpi:0.71.1
-
cpe:2.3:a:glpi-project:glpi:0.71.2
-
cpe:2.3:a:glpi-project:glpi:0.71.3
-
cpe:2.3:a:glpi-project:glpi:0.71.4
-
cpe:2.3:a:glpi-project:glpi:0.71.5
-
cpe:2.3:a:glpi-project:glpi:0.71.6
-
cpe:2.3:a:glpi-project:glpi:0.72
-
cpe:2.3:a:glpi-project:glpi:0.72.1
-
cpe:2.3:a:glpi-project:glpi:0.72.2
-
cpe:2.3:a:glpi-project:glpi:0.72.21
-
cpe:2.3:a:glpi-project:glpi:0.72.3
-
cpe:2.3:a:glpi-project:glpi:0.72.4
-
cpe:2.3:a:glpi-project:glpi:0.78
-
cpe:2.3:a:glpi-project:glpi:0.78.1
-
cpe:2.3:a:glpi-project:glpi:0.78.2
-
cpe:2.3:a:glpi-project:glpi:0.78.3
-
cpe:2.3:a:glpi-project:glpi:0.78.4
-
cpe:2.3:a:glpi-project:glpi:0.78.5
-
cpe:2.3:a:glpi-project:glpi:0.80
-
cpe:2.3:a:glpi-project:glpi:0.80.1
-
cpe:2.3:a:glpi-project:glpi:0.80.2
-
cpe:2.3:a:glpi-project:glpi:0.80.3
-
cpe:2.3:a:glpi-project:glpi:0.80.4
-
cpe:2.3:a:glpi-project:glpi:0.80.5
-
cpe:2.3:a:glpi-project:glpi:0.80.6
-
cpe:2.3:a:glpi-project:glpi:0.80.61
-
cpe:2.3:a:glpi-project:glpi:0.80.7
-
cpe:2.3:a:glpi-project:glpi:0.83
-
cpe:2.3:a:glpi-project:glpi:0.83.1
-
cpe:2.3:a:glpi-project:glpi:0.83.2
-
cpe:2.3:a:glpi-project:glpi:0.83.3
-
cpe:2.3:a:glpi-project:glpi:0.83.31
-
cpe:2.3:a:glpi-project:glpi:0.83.4
-
cpe:2.3:a:glpi-project:glpi:0.83.5
-
cpe:2.3:a:glpi-project:glpi:0.83.6
-
cpe:2.3:a:glpi-project:glpi:0.83.7
-
cpe:2.3:a:glpi-project:glpi:0.83.8
-
cpe:2.3:a:glpi-project:glpi:0.83.9
-
cpe:2.3:a:glpi-project:glpi:0.83.91
-
cpe:2.3:a:glpi-project:glpi:0.84
-
cpe:2.3:a:glpi-project:glpi:0.84.1
-
cpe:2.3:a:glpi-project:glpi:0.84.2
-
cpe:2.3:a:glpi-project:glpi:0.84.3
-
cpe:2.3:a:glpi-project:glpi:0.84.4
-
cpe:2.3:a:glpi-project:glpi:0.84.5
-
cpe:2.3:a:glpi-project:glpi:0.84.6
-
cpe:2.3:a:glpi-project:glpi:0.84.7
-
cpe:2.3:a:glpi-project:glpi:0.84.8
-
cpe:2.3:a:glpi-project:glpi:0.85
-
cpe:2.3:a:glpi-project:glpi:0.85.1
-
cpe:2.3:a:glpi-project:glpi:0.85.2
-
cpe:2.3:a:glpi-project:glpi:0.85.3
-
cpe:2.3:a:glpi-project:glpi:0.85.4
-
cpe:2.3:a:glpi-project:glpi:0.85.5
-
cpe:2.3:a:glpi-project:glpi:0.90
-
cpe:2.3:a:glpi-project:glpi:0.90.1
-
cpe:2.3:a:glpi-project:glpi:0.90.2
-
cpe:2.3:a:glpi-project:glpi:0.90.3
-
cpe:2.3:a:glpi-project:glpi:0.90.4
-
cpe:2.3:a:glpi-project:glpi:0.90.5
-
cpe:2.3:a:glpi-project:glpi:9.1
-
cpe:2.3:a:glpi-project:glpi:9.1.0
-
cpe:2.3:a:glpi-project:glpi:9.1.1
-
cpe:2.3:a:glpi-project:glpi:9.1.2
-
cpe:2.3:a:glpi-project:glpi:9.1.3
-
cpe:2.3:a:glpi-project:glpi:9.1.4
-
cpe:2.3:a:glpi-project:glpi:9.1.5
-
cpe:2.3:a:glpi-project:glpi:9.1.6
-
cpe:2.3:a:glpi-project:glpi:9.1.7
-
cpe:2.3:a:glpi-project:glpi:9.1.7.1
-
cpe:2.3:a:glpi-project:glpi:9.2
-
cpe:2.3:a:glpi-project:glpi:9.2.0
-
cpe:2.3:a:glpi-project:glpi:9.2.1
-
cpe:2.3:a:glpi-project:glpi:9.2.2
-
cpe:2.3:a:glpi-project:glpi:9.2.3
-
cpe:2.3:a:glpi-project:glpi:9.2.4
-
cpe:2.3:a:glpi-project:glpi:9.3.0
-
cpe:2.3:a:glpi-project:glpi:9.3.1
-
cpe:2.3:a:glpi-project:glpi:9.3.2
-
cpe:2.3:a:glpi-project:glpi:9.3.3
-
cpe:2.3:a:glpi-project:glpi:9.3.4
-
cpe:2.3:a:glpi-project:glpi:9.4.0
-
cpe:2.3:a:glpi-project:glpi:9.4.1
-
cpe:2.3:a:glpi-project:glpi:9.4.1.1
-
cpe:2.3:a:glpi-project:glpi:9.4.2
-
cpe:2.3:a:glpi-project:glpi:9.4.3
-
cpe:2.3:a:glpi-project:glpi:9.4.5
-
cpe:2.3:a:glpi-project:glpi:9.4.6
-
cpe:2.3:a:glpi-project:glpi:9.5.0
-
cpe:2.3:a:glpi-project:glpi:9.5.1
-
cpe:2.3:a:glpi-project:glpi:9.5.2
-
cpe:2.3:a:glpi-project:glpi:9.5.3
-
cpe:2.3:a:glpi-project:glpi:9.5.4
-
cpe:2.3:a:glpi-project:glpi:9.5.5