Missing Authorization in GLPI - CVE-2026-44281
Published: June 1, 2026
Vulnerability details
The vulnerability allows a remote user to disclose sensitive information.
The vulnerability exists due to missing authorization in asset object access control when handling requests for a specific asset object. A remote user can request a specific asset object to disclose sensitive information.
Exploitation requires config READ permission.