漏洞信息详情
Combodo iTop 跨站脚本漏洞
漏洞简介
Combodo iTop(又名IT Operations Portal,IT运营门户)是法国Combodo公司的一套基于ITIL开发且用于IT环境日常运营的开源Web应用程序。该工具提供事件管理、配置管理和问题管理等功能。
Combodo iTop 2.2.0-2459版本中的application/dashboard.class.inc.php文件存在跨站脚本漏洞。远程攻击者可借助dashboard标题利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.combodo.com/itop
参考网址
来源:CONFIRM
链接:http://sourceforge.net/p/itop/code/3662/
来源:CONFIRM
链接:http://sourceforge.net/p/itop/tickets/1114/
来源:MISC
链接:https://www.htbridge.com/advisory/HTB23268
受影响实体
- Combodo Itop:1.0.2:Beta<!--2000-1-1-->
- Combodo Itop:1.1:-<!--2000-1-1-->
- Combodo Itop:1.1:Beta<!--2000-1-1-->
- Combodo Itop:1.1.181<!--2000-1-1-->
- Combodo Itop:1.2:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...