Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el mensaje de error GroupBy Dashlet en Combodo iTop (CVE-2021-32775)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/07/2021
Última modificación:
30/07/2021

Descripción

Combodo iTop es una herramienta de Administración de Servicios de TI basada en la web. En versiones anteriores a 2.7.4, un usuario no administrador puede acceder a muchos valores de clase/campo mediante el mensaje de error GroupBy Dashlet. Este problema es corregido en versiones 2.7.4 y 3.0.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:* 2.7.4 (excluyendo)
cpe:2.3:a:combodo:itop:3.0.0:alpha:*:*:*:*:*:*
cpe:2.3:a:combodo:itop:3.0.0:beta:*:*:*:*:*:*
cpe:2.3:a:combodo:itop:3.0.0:beta2:*:*:*:*:*:*


Referencias a soluciones, herramientas e información