Combodo iTop是法国Combodo公司的一套基于ITIL开发且用于IT环境日常运营的开源Web应用程序。该程序提供事件管理、配置管理和问题管理等功能。 Combodo iTop 2.7.13之前版本和3.2.2之前版本存在跨站脚本漏洞,该漏洞源于编辑URL参数时未充分验证输入,可能导致跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-48065 | 8.8 HIGH | Combodo iTop vulnerable to reflected XSS via objection edition form error |
| CVE-2025-47773 | 8.8 HIGH | Combodo iTop has XSS vulnerability in /pages/ajax.render.php |
| CVE-2025-47932 | 8.8 HIGH | Combodo iTop vulnerable to reflected XSS in ajax.render.php render_dashboard |
| CVE-2025-49145 | 8.7 HIGH | iTop admin can drop iTop database using webhooks |
| CVE-2025-48055 | 8.5 HIGH | Combodo iTop has stored XSS in user portal's browse brick |
| CVE-2025-48878 | 4.3 MEDIUM | Combodo iTop vulnerable to IDOR with ModuleInstallation object |
| CVE-2025-47286 | Combodo iTop vulnerable to Remote Code Execution in the backup creation functionality |
No comments yet