PT-2021-19841 · Itop+1 · Itop+1

Kirill Seleznev

·

Publicado

2021-10-19

·

Atualizado

2024-04-04

·

CVE-2021-32663

CVSS v3.1

8.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do iTop anteriores à 2.6.5
Versões do iTop anteriores à 2.7.5
Descrição
A vulnerabilidade afeta o iTop, uma ferramenta de código aberto para gerenciamento de serviços de TI baseada na web. Um invasor pode chamar a configuração do sistema sem autenticação e, com parâmetros específicos, isso pode levar a uma falsificação de solicitação do lado do servidor (SSRF).
Recomendações
Para versões anteriores à 2.6.5, atualize para a versão 2.6.5 ou posterior.
Para versões anteriores à 2.7.5, atualize para a versão 2.7.5 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-1879
ALT-PU-2024-4537
ALT-PU-2024-4547
ALT-PU-2024-4961
CVE-2021-32663
GHSA-GHQC-R8F6-Q9M9

Produtos afetados

Alt Linux
Itop