PT-2026-79489 · Comodo · Itop
CVE-2026-33240
·
Publicado
2026-08-21
·
Atualizado
2026-08-25
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Combodo iTop versões anteriores a 3.2.3
Description
O Combodo iTop é uma ferramenta de gerenciamento de serviços de TI baseada na web. Uma falha de cross-site scripting (XSS) refletido existe na API de critérios de pesquisa de chave estrangeira, onde a entrada fornecida pelo usuário não é devidamente sanitizada antes de ser retornada na resposta HTTP. Isso permite que um invasor injete scripts arbitrários no lado do cliente que são executados no navegador da vítima, podendo levar ao sequestro de sessão, exfiltração de dados ou desfiguração do site. O ataque normalmente requer conectividade de rede com a aplicação e engenharia social para enganar um usuário autenticado a clicar em um link malicioso.
Recommendations
Atualize para a versão 3.2.3 ou posterior.
Restrinja o acesso à API de critérios de pesquisa de chave estrangeira para minimizar o risco de exploração até que a atualização seja concluída.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Itop