PT-2025-21171 · Itop · Itop

Kubo-Security

·

Publicado

2025-05-14

·

Atualizado

2025-05-19

·

CVE-2025-24022

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do iTop anteriores a 2.7.12 Versões do iTop de 3.0.0 a 3.1.3 Versões do iTop de 3.2.0 a 3.2.1
Descrição: O iTop é uma ferramenta de Gerenciamento de Serviços de TI baseada na web. A execução de código no servidor é possível através do frontend do portal do iTop. Este problema está relacionado à neutralização inadequada de elementos especiais usados em um comando do sistema operacional, também conhecida como Injeção de Comando do SO.
Recomendações: Para versões anteriores a 2.7.12, atualize para a versão 2.7.12 ou posterior. Para versões de 3.0.0 a 3.1.3, atualize para a versão 3.1.3 ou posterior. Para versões de 3.2.0 a 3.2.1, atualize para a versão 3.2.1 ou posterior.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24022
GHSA-RHV2-WFRR-4J2J

Produtos afetados

Itop