PT-2021-19841 · Itop+1 · Itop+1
Kirill Seleznev
·
Publicado
2021-10-19
·
Atualizado
2024-04-04
·
CVE-2021-32663
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do iTop anteriores à 2.6.5
Versões do iTop anteriores à 2.7.5
Descrição
A vulnerabilidade afeta o iTop, uma ferramenta de código aberto para gerenciamento de serviços de TI baseada na web. Um invasor pode chamar a configuração do sistema sem autenticação e, com parâmetros específicos, isso pode levar a uma falsificação de solicitação do lado do servidor (SSRF).
Recomendações
Para versões anteriores à 2.6.5, atualize para a versão 2.6.5 ou posterior.
Para versões anteriores à 2.7.5, atualize para a versão 2.7.5 ou posterior.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Itop