Synology DSM 6.2 - GLPI : multiples vulnérabilités

FX Cachem

Administreur
Membre du personnel
8 Décembre 2013
13 463
497
173
Paris
www.cachem.fr
De multiples vulnérabilités permettent aux attaquants distants (ou aux utilisateurs authentifiés à distance) d'obtenir des informations sensibles, d'injecter un script Web arbitraire ou du HTML ou d'injecter une commande SQL via une version susceptible de GLPI. CVE-2022-35947
 
C’est quoi comme paquet ça GLPI ? Je ne le vois même pas dans la liste des paquets officiels pour mon 920+ …
 
GLPI est un gestionnaire des ressources d'information avec une interface d'administration supplémentaire. Vous pouvez l'utiliser pour créer une base de données avec tout l'inventaire de votre entreprise (ordinateurs, logiciels, imprimantes...). Les détails de l'inventaire seront stockés dans la base de données. GLPI a des fonctions améliorées pour rendre la vie quotidienne plus facile pour les administrateurs.

Source : https://www.synology.com/fr-fr/releaseNote/GLPI
 
  • J'aime
Réactions: MilesTEG
GLPI est un gestionnaire des ressources d'information avec une interface d'administration supplémentaire. Vous pouvez l'utiliser pour créer une base de données avec tout l'inventaire de votre entreprise (ordinateurs, logiciels, imprimantes...). Les détails de l'inventaire seront stockés dans la base de données. GLPI a des fonctions améliorées pour rendre la vie quotidienne plus facile pour les administrateurs.

Source : https://www.synology.com/fr-fr/releaseNote/GLPI
Ok, donc pour un particulier comme moi , c’est parfaitement inutile ?
D’autant que je ne saisi pas complètement quel est son intérêt ?
 
Ok, donc pour un particulier comme moi , c’est parfaitement inutile ?
D’autant que je ne saisi pas complètement quel est son intérêt ?
Son intérêt pour les entreprises c'est d'avoir une gestion du parc informatique ( pc, imprimantes, écrans, licences logiciels ...) savoir quel utilisateur a quel matériel... et aussi gérer le support ( gestion des tickets d'incident) , les informations sur la garantie et autres.

En entreprise généralement ils utilisent des solutions plus complètes mais dans le public ils sont friand de GLPI car gratuit et rapide à mettre en place.
 
  • J'aime
Réactions: MilesTEG
Avec un peu de retard, GLPi est disponible dans le store de Synology depuis quelques années déjà. Je l'ai installé sur un DS918+, je présume que le 920 aussi.
Sous réserve, que le store soit identique ou pas, en fonction du modèle de votre NAS. C'est le cas entre L'ASUSTOR AS3302t et AS6702, ou devrais-je dire AS3xxx et AS6xxx ?

Il est probablement installable en ligne de commande via SSH, plus facilement sur Syno que ASUSTOR. (à vérifier)