PT-2026-79489 · Comodo · Itop

CVE-2026-33240

·

Publicado

2026-08-21

·

Atualizado

2026-08-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Combodo iTop versões anteriores a 3.2.3
Description O Combodo iTop é uma ferramenta de gerenciamento de serviços de TI baseada na web. Uma falha de cross-site scripting (XSS) refletido existe na API de critérios de pesquisa de chave estrangeira, onde a entrada fornecida pelo usuário não é devidamente sanitizada antes de ser retornada na resposta HTTP. Isso permite que um invasor injete scripts arbitrários no lado do cliente que são executados no navegador da vítima, podendo levar ao sequestro de sessão, exfiltração de dados ou desfiguração do site. O ataque normalmente requer conectividade de rede com a aplicação e engenharia social para enganar um usuário autenticado a clicar em um link malicioso.
Recommendations Atualize para a versão 3.2.3 ou posterior. Restrinja o acesso à API de critérios de pesquisa de chave estrangeira para minimizar o risco de exploração até que a atualização seja concluída.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33240
GHSA-5HW5-FVW4-55P4

Produtos afetados

Itop