Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iTop (CVE-2025-24785)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
14/05/2025
Última modificación:
01/08/2025

Descripción

iTop es una herramienta web de gestión de servicios de TI. En la versión 3.2.0, un atacante podía enviar una URL al servidor para generar un error de PHP. El siguiente usuario que intentara cargar este panel se encontraría con una página de inicio bloqueada. La versión 3.2.1 corrige el problema comprobando la clase layout_class antes de guardar el panel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:* 3.2.0 (incluyendo) 3.2.1 (excluyendo)


Referencias a soluciones, herramientas e información