PT-2026-79496 · Comodo · Itop
CVE-2026-34948
·
Publicado
2026-08-21
·
Atualizado
2026-08-21
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Combodo iTop versões anteriores a 3.2.3
Description
O Combodo iTop é uma ferramenta de gerenciamento de serviços de TI baseada na web. Existe uma falha de bypass de controle de acesso na implementação da Object Query Language (OQL), onde a verificação de acesso a silos protege apenas as classes presentes na cláusula SELECT, permitindo potencialmente o acesso não autorizado a dados por meio de joins.
Recommendations
Atualizar para a versão 3.2.3.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Itop