Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iTop (CVE-2025-24026)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2025
Última modificación:
16/05/2025

Descripción

iTop es una herramienta web de gestión de servicios de TI. Las versiones anteriores a la 3.2.1 son vulnerables a la denegación de servicio por expresión regular (ReDoS), que, en determinadas circunstancias, puede afectar al servidor iTop. La versión 3.2.1 no utiliza la variable afectada en la expresión regular. Como workaround, si iTop app_root_url está definido en el archivo de configuración, no es posible explotar este ReDoS.

Referencias a soluciones, herramientas e información