Vulnerabilidad en i-doit Open Source CMDB de i-doit GmbH (CVE-2020-37078)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2026
Última modificación:
15/04/2026
Descripción
i-doit Open Source CMDB 1.14.1 contiene una vulnerabilidad de eliminación de archivos en el módulo de importación que permite a atacantes autenticados eliminar archivos arbitrarios manipulando el parámetro delete_import. Los atacantes pueden enviar una solicitud POST al módulo de importación con un nombre de archivo manipulado para eliminar archivos del sistema de archivos del servidor.
Impacto
Puntuación base 4.0
7.20
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



