CVE-2022-24780
Combodo iTop में कोड इंजेक्शन
- प्रकाशित
- 5 अप्रैल 2022
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Combodo iTop एक वेब-आधारित आईटी सेवा प्रबंधन उपकरण है। 2.7.6 और 3.0.0 से पहले के संस्करणों में, iTop उपयोगकर्ता पोर्टल के उपयोगकर्ता विशिष्ट http क्वेरी बनाकर सर्वर पर TWIG कोड भेज सकते हैं, और http सर्वर उपयोगकर्ता विशेषाधिकारों का उपयोग करके सर्वर पर मनमाना कोड निष्पादित कर सकते हैं। यह समस्या संस्करण 2.7.6 और 3.0.0 में हल कर दी गई है। वर्तमान में कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1- exploit-CVE-2022-24780एक्सप्लॉइट
iTop < 2.7.6 - (प्रमाणित) दूरस्थ कमांड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।