Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-48710

Опубликовано: 15 апр. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

iTop is an IT service management platform. Files from the env-production folder can be retrieved even though they should have restricted access. Hopefully, there is no sensitive files stored in that folder natively, but there could be from a third-party module. The pages/exec.php script as been fixed to limit execution of PHP files only. Other file types won't be retrieved and exposed. The vulnerability is fixed in 2.7.10, 3.0.4, 3.1.1, and 3.2.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*
Версия до 2.7.10 (исключая)
cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.4 (исключая)
cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.1 (исключая)

EPSS

Процентиль: 62%
0.00427
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-552
CWE-552

EPSS

Процентиль: 62%
0.00427
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-552
CWE-552