Описание
In Combodo iTop, dashboard ids can be exploited with a reflective XSS payload. This is fixed in all iTop packages (community, essential, professional) for version 2.7.0 and in iTop essential and iTop professional packages for version 2.6.4.
Ссылки
- Third Party Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.6.4 (исключая)Версия до 2.6.4 (исключая)Версия до 2.7.0 (исключая)
Одно из
cpe:2.3:a:combodo:itop:*:*:*:*:essential:*:*:*
cpe:2.3:a:combodo:itop:*:*:*:*:professional:*:*:*
cpe:2.3:a:combodo:itop:*:*:*:*:community:*:*:*
EPSS
Процентиль: 58%
0.00359
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
EPSS
Процентиль: 58%
0.00359
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79