Vulnerability BDU:2025-06926: Information
Description
Уязвимость веб-инструмента управления ИТ-услугами iTop, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
Severity: HIGH (7.2)
Vector: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Severity: CRITICAL (9.0)
Vector: CVSS:2.0/AV:N/AC:L/Au:S/C:C/I:C/A:C
Fixed packages
Package name | Branch | Fixed in version | Version from repository | Errata ID | Task # | State |
|---|---|---|---|---|---|---|
| itop | sisyphus | 3.2.2-alt1 | 3.2.2-alt2 | ALT-PU-2025-10802-2 | 393043 | Fixed |
| itop | c10f2 | 3.2.2-alt1 | 3.2.2-alt1 | ALT-PU-2025-14292-4 | 399752 | Fixed |
References to Advisories, Solutions, and Tools
| Vulnerability Status | Подтверждена производителем |
| Presence of an exploit | Данные уточняются |
| Fix status | Уязвимость устранена |
| Solution | Использование рекомендаций: https://github.com/Combodo/iTop/releases/tag/3.2.2 https://github.com/Combodo/iTop/security/advisories/GHSA-4w93-rw6g-5m9c |
| Sources | https://github.com/Combodo/iTop/releases/tag/3.2.2 https://github.com/Combodo/iTop/security/advisories/GHSA-4w93-rw6g-5m9c |
| Other system identifiers |