Informazioni sul CVE-2024-52002
Cross-Site Request Forgery (CSRF) in several iTop pages
CWE ID: CWE-352
Base Score (CVSS): N/A
CVE: CVE-2024-52002
Descrizione: Combodo iTop is a simple, web based IT Service Management tool. Several url endpoints are subject to a Cross-Site Request Forgery (CSRF) vulnerability. Please refer to the linked GHSA for the complete list. This issue has been addressed in version 3.2.0 and all users are advised to upgrade. There are no known workarounds for this vulnerability.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Combodo – iTop
Relazioni con altri prodotti
Produttore:Combodo
Prodotto: iTop
Anno: 2024
CWE: CWE-352
CVSS: 0.0