漏洞信息详情
Combodo iTop 安全漏洞
漏洞简介
Combodo iTop是法国Combodo公司的一套基于ITIL开发且用于IT环境日常运营的开源Web应用程序。该程序提供事件管理、配置管理和问题管理等功能。
Combodo iTop 3.0.0 beta3 版本之前存在安全漏洞,该漏洞源于使用 iTop 自定义机制将恶意脚本注入到工具提示中。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Combodo/iTop/security/advisories/GHSA-29h7-jw2p-pcw3
参考网址
来源:MISC
链接:https://www.github.com/combodo/itop/commit/ebbf6e56befda2070b00d68c7c3e531a6ce6b59e
来源:CONFIRM
链接:https://github.com/Combodo/iTop/security/advisories/GHSA-29h7-jw2p-pcw3
来源:MISC
链接:https://huntr.dev/bounties/1625056040123-Combodo/iTop/?token=4d1195d5a50a9f0f7ae9fc24a2b0a3bd907427edaf7ee6ac1f8f31c11d8b7a5d2c204957125e63fd7cf3a87df6d5d12a35f9c7107ba5f33b5f668fa199a36932448b9bf186daa62cb32b5635770730eb68eeeba079b8864ab00358fd0dc65fa406d986525814a14951db2025e117f0098a1f270f5a5b2c935a65b00b5106e5511b61d501c4357654cb8ea76b
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24870/
受影响实体
暂无
补丁
- Combodo iTop 安全漏洞的修复措施<!--2022-4-21-->
还没有评论,来说两句吧...