Vulnerabilidad en iTop (CVE-2025-24785)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
14/05/2025
Última modificación:
01/08/2025
Descripción
iTop es una herramienta web de gestión de servicios de TI. En la versión 3.2.0, un atacante podía enviar una URL al servidor para generar un error de PHP. El siguiente usuario que intentara cargar este panel se encontraría con una página de inicio bloqueada. La versión 3.2.1 corrige el problema comprobando la clase layout_class antes de guardar el panel.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:* | 3.2.0 (incluyendo) | 3.2.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página