PT-2021-19921 · Comodo+1 · Itop+1

Lars Kaltefleiter

·

Publicado

2021-07-21

·

Atualizado

2024-04-04

·

CVE-2021-32775

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Combodo iTop anteriores à 2.7.4
Descrição
A vulnerabilidade permite que um usuário sem privilégios de administrador acesse muitos valores de classe/campo por meio de uma mensagem de erro do Dashlet GroupBy.
Recomendações
Para versões anteriores à 2.7.4, atualize para a versão 2.7.4 ou 3.0.0 para resolver o problema.

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-1879
ALT-PU-2024-4537
ALT-PU-2024-4547
ALT-PU-2024-4961
CVE-2021-32775
GHSA-XH7W-RRP3-FHPQ

Produtos afetados

Alt Linux
Itop