Vulnerability BDU:2025-06926: Information

Description

Уязвимость веб-инструмента управления ИТ-услугами iTop, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

Severity: HIGH (7.2)
Vector: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Severity: CRITICAL (9.0)
Vector: CVSS:2.0/AV:N/AC:L/Au:S/C:C/I:C/A:C
Published: June 18, 2025
Modified: Nov. 11, 2025

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
itopsisyphus3.2.2-alt13.2.2-alt2ALT-PU-2025-10802-2393043Fixed
itopc10f23.2.2-alt13.2.2-alt1ALT-PU-2025-14292-4399752Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Solution
Использование рекомендаций:
https://github.com/Combodo/iTop/releases/tag/3.2.2
https://github.com/Combodo/iTop/security/advisories/GHSA-4w93-rw6g-5m9c
Sources
https://github.com/Combodo/iTop/releases/tag/3.2.2
https://github.com/Combodo/iTop/security/advisories/GHSA-4w93-rw6g-5m9c
Other system identifiers