Записи Combodo
82 опубликованных записей вендора combodo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 18,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')41
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
- CWE-863 Incorrect Authorization3
- CWE-639 Authorization Bypass Through User-Controlled Key3
- CWE-94 Improper Control of Generation of Code ('Code Injection')3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
82 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-39216Эксплойта нет | Combodo iTop's weak password reset token leads to account takeovercombodo · itop · CWE-330 | Критическая9,8 | — | 0,9 % | 14 мар. 2023 г. |
39Наблюдать | CVE-2023-48710Эксплойта нет | iTop limit pages/exec.php script to PHP filescombodo · itop · CWE-552 | Критическая9,8 | — | 0,7 % | 15 апр. 2024 г. |
38Наблюдать | CVE-2022-39214Эксплойта нет | Authenticated users of Combodo iTop can take over any accountcombodo · itop · CWE-863 | Высокая7,5 | — | 25,6 % | 14 мар. 2023 г. |
38Наблюдать | CVE-2024-54139Эксплойта нет | Combodo iTop vulnerable to XSS leading to CSRF breach on _table_id parametercombodo · itop · CWE-79 | Критическая9,6 | — | 0,2 % | 13 дек. 2024 г. |
37Наблюдать | CVE-2022-24780Proof of concept | Code Injection in Combodo iTopcombodo · itop · CWE-94 | Высокая8,8 | — | 5,7 % | 5 апр. 2022 г. |
35Наблюдать | CVE-2021-21406Эксплойта нет | Command Injection vulnerability in the Setup Wizardcombodo · itop · CWE-77 | Высокая8,8 | — | 1,0 % | 21 июл. 2021 г. |
35Наблюдать | CVE-2024-52002Proof of concept | Cross-Site Request Forgery (CSRF) in several iTop pagescombodo · itop · CWE-352 | Высокая8,8 | — | 0,7 % | 8 нояб. 2024 г. |
35Наблюдать | CVE-2024-51740Эксплойта нет | SSRF through arbitrary PHP class instantiation in the user portal in Combodo iTopcombodo · itop · CWE-918 | Высокая8,8 | — | 0,5 % | 5 нояб. 2024 г. |
35Наблюдать | CVE-2020-12781Эксплойта нет | Combodo iTop contains a cross-site request forgery (CSRF) vulnerability, attackers can execute specific commands via malicious site request combodo · itop · CWE-352 | Высокая8,8 | — | 0,5 % | 9 авг. 2020 г. |
35Наблюдать | CVE-2021-32776Эксплойта нет | No CSRF form token cleanup on Windows serverscombodo · itop · CWE-352 | Высокая8,8 | — | 0,4 % | 21 июл. 2021 г. |
35Наблюдать | CVE-2024-31998Эксплойта нет | CSRF security issue on CSV import in Combodo iTopcombodo · itop · CWE-352 | Высокая8,8 | — | 0,2 % | 4 нояб. 2024 г. |
34Наблюдать | CVE-2025-24022Эксплойта нет | iTop server vulnerable to portal code injectioncombodo · itop · CWE-78 | Высокая8,5 | — | 0,6 % | 14 мая 2025 г. |
34Наблюдать | CVE-2025-47286Эксплойта нет | Combodo iTop vulnerable to Remote Code Execution in the backup creation functionalitycombodo · itop · CWE-74 | Высокая8,6 | — | 0,5 % | 10 нояб. 2025 г. |
32Наблюдать | CVE-2019-10863Proof of concept | A command injection vulnerability exists in TeemIp versions before 2.4.0.combodo · teemip · CWE-94 | Высокая7,2 | — | 13,4 % | 4 апр. 2019 г. |
32Наблюдать | CVE-2019-19821Эксплойта нет | A post-authentication privilege escalation in the web application of Combodo iTop allows regular authenticated users to access information acombodo · itop · CWE-79 | Высокая8,1 | — | 1,4 % | 16 мар. 2020 г. |
32Наблюдать | CVE-2019-11215Эксплойта нет | In Combodo iTop 2.2.0 through 2.6.0, if the configuration file is writable, then execution of arbitrary code can be accomplished by calling combodo · itop · CWE-79 | Высокая8,1 | — | 1,2 % | 14 февр. 2020 г. |
32Наблюдать | CVE-2023-48709Эксплойта нет | iTop vulnerable to potential formula injection in Excel/CSV export filecombodo · itop · CWE-74 | Высокая8,0 | — | 1,0 % | 15 апр. 2024 г. |
32Наблюдать | CVE-2021-41245Эксплойта нет | Possible Cross-Site Request Forgery in Combodo iTopcombodo · itop · CWE-352 | Высокая8,1 | — | 0,7 % | 5 апр. 2022 г. |
31Наблюдать | CVE-2023-47489Эксплойта нет | CSV injection in export as csv in Combodo iTop v.3.1.0-2-11973 allows a local attacker to execute arbitrary code via a crafted script to thecombodo · itop | Высокая7,8 | — | 0,4 % | 9 нояб. 2023 г. |
30Наблюдать | CVE-2018-10642Эксплойта нет | Command injection vulnerability in Combodo iTop 2.4.1 allows remote authenticated administrators to execute arbitrary commands by changing tcombodo · itop · CWE-94 | Высокая7,2 | — | 7,4 % | 2 мая 2018 г. |
30Наблюдать | CVE-2021-32663Эксплойта нет | Unauthorized setup leads to SSRF in Combodo/iTopcombodo · itop · CWE-918 | Высокая7,5 | — | 1,5 % | 19 окт. 2021 г. |
30Наблюдать | CVE-2019-13967Эксплойта нет | iTop 2.2.0 through 2.6.0 allows remote attackers to cause a denial of service (application outage) via many requests to launch a compile opecombodo · itop | Высокая7,5 | — | 1,3 % | 14 февр. 2020 г. |
30Наблюдать | CVE-2020-12777Эксплойта нет | Combodo iTop - Broken Access Controlcombodo · itop · CWE-200 | Высокая7,5 | — | 1,3 % | 9 авг. 2020 г. |
30Наблюдать | CVE-2020-12780Эксплойта нет | Combodo iTop - Security Misconfigurationcombodo · itop · CWE-863 | Высокая7,5 | — | 1,2 % | 9 авг. 2020 г. |
30Наблюдать | CVE-2020-4079Эксплойта нет | Information disclosure vulnerability in iTopcombodo · itop · CWE-200 | Высокая7,7 | — | 0,9 % | 12 янв. 2021 г. |
- CVE-2022-3921639Наблюдать
Combodo iTop's weak password reset token leads to account takeover
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %combodo · itop14 мар. 2023 г.
- CVE-2023-4871039Наблюдать
iTop limit pages/exec.php script to PHP files
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %combodo · itop15 апр. 2024 г.
- CVE-2022-3921438Наблюдать
Authenticated users of Combodo iTop can take over any account
ВысокаяCVSS 7,5Эксплойта нетEPSS 26 %combodo · itop14 мар. 2023 г.
- CVE-2024-5413938Наблюдать
Combodo iTop vulnerable to XSS leading to CSRF breach on _table_id parameter
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %combodo · itop13 дек. 2024 г.
- CVE-2022-2478037Наблюдать
Code Injection in Combodo iTop
ВысокаяCVSS 8,8Proof of conceptEPSS 6 %combodo · itop5 апр. 2022 г.
- CVE-2021-2140635Наблюдать
Command Injection vulnerability in the Setup Wizard
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %combodo · itop21 июл. 2021 г.
- CVE-2024-5200235Наблюдать
Cross-Site Request Forgery (CSRF) in several iTop pages
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %combodo · itop8 нояб. 2024 г.
- CVE-2024-5174035Наблюдать
SSRF through arbitrary PHP class instantiation in the user portal in Combodo iTop
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %combodo · itop5 нояб. 2024 г.
- CVE-2020-1278135Наблюдать
Combodo iTop contains a cross-site request forgery (CSRF) vulnerability, attackers can execute specific commands via malicious site request
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %combodo · itop9 авг. 2020 г.
- CVE-2021-3277635Наблюдать
No CSRF form token cleanup on Windows servers
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %combodo · itop21 июл. 2021 г.
- CVE-2024-3199835Наблюдать
CSRF security issue on CSV import in Combodo iTop
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %combodo · itop4 нояб. 2024 г.
- CVE-2025-2402234Наблюдать
iTop server vulnerable to portal code injection
ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %combodo · itop14 мая 2025 г.
- CVE-2025-4728634Наблюдать
Combodo iTop vulnerable to Remote Code Execution in the backup creation functionality
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %combodo · itop10 нояб. 2025 г.
- CVE-2019-1086332Наблюдать
A command injection vulnerability exists in TeemIp versions before 2.4.0.
ВысокаяCVSS 7,2Proof of conceptEPSS 13 %combodo · teemip4 апр. 2019 г.
- CVE-2019-1982132Наблюдать
A post-authentication privilege escalation in the web application of Combodo iTop allows regular authenticated users to access information a
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %combodo · itop16 мар. 2020 г.
- CVE-2019-1121532Наблюдать
In Combodo iTop 2.2.0 through 2.6.0, if the configuration file is writable, then execution of arbitrary code can be accomplished by calling
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %combodo · itop14 февр. 2020 г.
- CVE-2023-4870932Наблюдать
iTop vulnerable to potential formula injection in Excel/CSV export file
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %combodo · itop15 апр. 2024 г.
- CVE-2021-4124532Наблюдать
Possible Cross-Site Request Forgery in Combodo iTop
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %combodo · itop5 апр. 2022 г.
- CVE-2023-4748931Наблюдать
CSV injection in export as csv in Combodo iTop v.3.1.0-2-11973 allows a local attacker to execute arbitrary code via a crafted script to the
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %combodo · itop9 нояб. 2023 г.
- CVE-2018-1064230Наблюдать
Command injection vulnerability in Combodo iTop 2.4.1 allows remote authenticated administrators to execute arbitrary commands by changing t
ВысокаяCVSS 7,2Эксплойта нетEPSS 7 %combodo · itop2 мая 2018 г.
- CVE-2021-3266330Наблюдать
Unauthorized setup leads to SSRF in Combodo/iTop
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %combodo · itop19 окт. 2021 г.
- CVE-2019-1396730Наблюдать
iTop 2.2.0 through 2.6.0 allows remote attackers to cause a denial of service (application outage) via many requests to launch a compile ope
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %combodo · itop14 февр. 2020 г.
- CVE-2020-1277730Наблюдать
Combodo iTop - Broken Access Control
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %combodo · itop9 авг. 2020 г.
- CVE-2020-1278030Наблюдать
Combodo iTop - Security Misconfiguration
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %combodo · itop9 авг. 2020 г.
- CVE-2020-407930Наблюдать
Information disclosure vulnerability in iTop
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %combodo · itop12 янв. 2021 г.