{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-03T03:19:55.215","vulnerabilities":[{"cve":{"id":"CVE-2025-24022","sourceIdentifier":"security-advisories@github.com","published":"2025-05-14T15:15:56.293","lastModified":"2026-06-17T08:57:54.340","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"iTop is an web based IT Service Management tool. Prior to versions 2.7.12, 3.1.3, and 3.2.1, server code execution is possible through the frontend of iTop's portal. This is fixed in versions 2.7.12, 3.1.3 and 3.2.1."},{"lang":"es","value":"iTop es una herramienta web de gestión de servicios de TI. En versiones anteriores a la 2.7.12, 3.1.3 y 3.2.1, la ejecución de código del servidor era posible a través del frontend del portal de iTop. Este problema se solucionó en las versiones 2.7.12, 3.1.3 y 3.2.1."}],"affected":[{"source":"security-advisories@github.com","affectedData":[{"vendor":"Combodo","product":"iTop","versions":[{"version":"< 2.7.12","status":"affected"},{"version":">= 3.0.0, < 3.1.3","status":"affected"},{"version":">= 3.2.0, < 3.2.1","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"security-advisories@github.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H","baseScore":8.5,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"HIGH","privilegesRequired":"LOW","userInteraction":"NONE","scope":"CHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":6.0}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-05-14T15:11:31.622151Z","id":"CVE-2025-24022","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security-advisories@github.com","type":"Secondary","description":[{"lang":"en","value":"CWE-78"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*","versionEndExcluding":"2.7.12","matchCriteriaId":"FC277226-1ABB-4593-B14C-4910541DA298"},{"vulnerable":true,"criteria":"cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*","versionStartIncluding":"3.0.0","versionEndExcluding":"3.1.3","matchCriteriaId":"2C365D2D-CA46-4DA0-8739-7950631132E0"},{"vulnerable":true,"criteria":"cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*","versionStartIncluding":"3.2.0","versionEndExcluding":"3.2.1","matchCriteriaId":"6BE41CA6-35B8-41BA-B116-B63136CA48C9"}]}]}],"references":[{"url":"https://github.com/Combodo/iTop/commit/082d865efaf8a349b60fe3875e9c726c24f8a8bd","source":"security-advisories@github.com"},{"url":"https://github.com/Combodo/iTop/commit/37fc1a572380f2faa67fddea5b1a3a4ba72ed54e","source":"security-advisories@github.com"},{"url":"https://github.com/Combodo/iTop/commit/5780f26817c2303c5bdd0ad16e21d4d959780b0b","source":"security-advisories@github.com"},{"url":"https://github.com/Combodo/iTop/security/advisories/GHSA-rhv2-wfrr-4j2j","source":"security-advisories@github.com","tags":["Vendor Advisory"]}]}}]}