Vulnerabilidad en iTop (CVE-2024-52601)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2025
Última modificación:
16/05/2025
Descripción
iTop es una herramienta web de gestión de servicios de TI. En versiones anteriores a las 2.7.12, 3.1.3 y 3.2.1, cualquier persona con una cuenta con acceso al portal podía tener acceso de lectura a objetos que no tenía permitido ver consultando una ruta sin protección. Las versiones 2.7.12, 3.1.3 y 3.2.1 incluyen una solución para este problema.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA