PT-2026-79496 · Comodo · Itop

CVE-2026-34948

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Combodo iTop versões anteriores a 3.2.3
Description O Combodo iTop é uma ferramenta de gerenciamento de serviços de TI baseada na web. Existe uma falha de bypass de controle de acesso na implementação da Object Query Language (OQL), onde a verificação de acesso a silos protege apenas as classes presentes na cláusula SELECT, permitindo potencialmente o acesso não autorizado a dados por meio de joins.
Recommendations Atualizar para a versão 3.2.3.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34948
GHSA-CM4J-52RF-WHGC

Produtos afetados

Itop