Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-32663

Опубликовано: 19 окт. 2021
Источник: nvd
CVSS3: 8.7
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

iTop is an open source web based IT Service Management tool. In affected versions an attacker can call the system setup without authentication. Given specific parameters this can lead to SSRF. This issue has been resolved in versions 2.6.5 and 2.7.5 and later

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:combodo:itop:*:*:*:*:-:*:*:*
Версия до 2.6.5 (исключая)
cpe:2.3:a:combodo:itop:*:*:*:*:-:*:*:*
Версия от 2.7.0 (включая) до 2.7.5 (исключая)

EPSS

Процентиль: 54%
0.00316
Низкий

8.7 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918

EPSS

Процентиль: 54%
0.00316
Низкий

8.7 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918