Combodo iTop 安全漏洞
  • CNNVD編號(hào):CNNVD-202107-1700
  • 危害等級(jí): 高危 
  • CVE編號(hào):CVE-2021-32775
  • 漏洞類型: 其他
  • 威脅類型:未知
  • 廠       商:未知
  • 漏洞來(lái)源:國(guó)家信息安全漏洞庫(kù)
  • 發(fā)布時(shí)間:2021-07-22
  • 更新時(shí)間:2021-07-23

漏洞簡(jiǎn)介

Combodo iTop是法國(guó)Combodo公司的一套基于ITIL開發(fā)且用于IT環(huán)境日常運(yùn)營(yíng)的開源Web應(yīng)用程序。該程序提供事件管理、配置管理和問(wèn)題管理等功能。

Combodo iTop 2.7.4之前版本存在安全漏洞,非admin用戶可以通過(guò)GroupBy Dashlet錯(cuò)誤消息訪問(wèn)許多類字段值。

漏洞公示

目前廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞,補(bǔ)丁獲取鏈接:

https://github.com/Combodo/iTop/security/advisories/GHSA-xh7w-rrp3-fhpq

參考網(wǎng)站

來(lái)源:nvd.nist.gov

鏈接:https://nvd.nist.gov/vuln/detail/CVE-2021-32775

受影響實(shí)體

暫無(wú)