漏洞信息详情
Combodo iTop 跨站请求伪造漏洞
漏洞简介
Combodo iTop是法国Combodo公司的一套基于ITIL开发且用于IT环境日常运营的开源Web应用程序。该程序提供事件管理、配置管理和问题管理等功能。
Combodo iTop存在跨站请求伪造漏洞,该漏洞源于未正确检查“privUITransactionFile”生成的跨站请求伪造令牌。版本2.7.6和3.0.0包含针对此问题的修补程序。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Combodo/iTop/commit/7757f1f2d2330d49a3ebb40194f5ec4c8eaf8186
参考网址
来源:CONFIRM
链接:https://github.com/Combodo/iTop/security/advisories/GHSA-33pr-5776-9jqf
来源:MISC
链接:https://github.com/Combodo/iTop/commit/7757f1f2d2330d49a3ebb40194f5ec4c8eaf8186
来源:MISC
链接:https://huntr.dev/bounties/0a39630d-f4b9-4468-86d8-aea3b02f91ae
受影响实体
暂无
补丁
- Combodo iTop 跨站请求伪造漏洞的修复措施<!--2022-4-5-->
还没有评论,来说两句吧...