CVE-2024-31998
CSRF security issue on CSV import in Combodo iTop
- Publié
- 4 nov. 2024
- Mise à jour
- 5 nov. 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 28 août 2026
CSRF security issue on CSV import in Combodo iTop
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Combodo iTop est un outil web simple de gestion des services informatiques (ITSM). Une CSRF peut être réalisée sur la simulation d'import CSV. Ce problème a été corrigé dans les versions 3.1.2 et 3.2.0. Il est recommandé à tous les utilisateurs de mettre à jour. Il n'existe aucune solution de contournement connue pour cette vulnérabilité.
Ce dépôt contient des exploits pour iTOP CVE-2024-52002, 52000, 31998, 31448 qui impliquent un chaînage CSRF+XSS pour aboutir à une RCE.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.