Vulnerability Details CVE-2020-15221
Combodo iTop is a web based IT Service Management tool. In iTop before versions 2.7.2 and 3.0.0, by modifying target browser local storage, an XSS can be generated in the iTop console breadcrumb. This is fixed in versions 2.7.2 and 3.0.0.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 51.3%
CVSS Severity
CVSS v3 Score 6.8
CVSS v2 Score 3.5
Products affected by CVE-2020-15221
-
-
cpe:2.3:a:combodo:itop:0.7.1
-
cpe:2.3:a:combodo:itop:0.7.2
-
cpe:2.3:a:combodo:itop:0.8
-
cpe:2.3:a:combodo:itop:0.8.0
-
cpe:2.3:a:combodo:itop:0.8.1.3
-
cpe:2.3:a:combodo:itop:0.9
-
cpe:2.3:a:combodo:itop:0.9.1
-
cpe:2.3:a:combodo:itop:1.0
-
cpe:2.3:a:combodo:itop:1.0.0
-
cpe:2.3:a:combodo:itop:1.0.1
-
cpe:2.3:a:combodo:itop:1.0.2
-
cpe:2.3:a:combodo:itop:1.1
-
cpe:2.3:a:combodo:itop:1.1.0
-
cpe:2.3:a:combodo:itop:1.1.181
-
cpe:2.3:a:combodo:itop:1.2
-
cpe:2.3:a:combodo:itop:1.2.0
-
cpe:2.3:a:combodo:itop:1.2.1
-
cpe:2.3:a:combodo:itop:2.0
-
cpe:2.3:a:combodo:itop:2.0.0
-
cpe:2.3:a:combodo:itop:2.0.1
-
cpe:2.3:a:combodo:itop:2.0.2
-
cpe:2.3:a:combodo:itop:2.0.3
-
cpe:2.3:a:combodo:itop:2.1.0
-
cpe:2.3:a:combodo:itop:2.2.0
-
cpe:2.3:a:combodo:itop:2.2.1
-
cpe:2.3:a:combodo:itop:2.3.0
-
cpe:2.3:a:combodo:itop:2.3.1
-
cpe:2.3:a:combodo:itop:2.3.2
-
cpe:2.3:a:combodo:itop:2.3.3
-
cpe:2.3:a:combodo:itop:2.3.4
-
cpe:2.3:a:combodo:itop:2.4.0
-
cpe:2.3:a:combodo:itop:2.4.1
-
cpe:2.3:a:combodo:itop:2.4.2
-
cpe:2.3:a:combodo:itop:2.4.3
-
cpe:2.3:a:combodo:itop:2.5.0
-
cpe:2.3:a:combodo:itop:2.5.1
-
cpe:2.3:a:combodo:itop:2.6.0
-
cpe:2.3:a:combodo:itop:2.6.1
-
cpe:2.3:a:combodo:itop:2.6.3
-
cpe:2.3:a:combodo:itop:2.6.4
-
cpe:2.3:a:combodo:itop:2.7
-
cpe:2.3:a:combodo:itop:2.7.0
-
cpe:2.3:a:combodo:itop:2.7.0-1
-
cpe:2.3:a:combodo:itop:2.7.0-2
-
cpe:2.3:a:combodo:itop:2.7.1
-
cpe:2.3:a:combodo:itop:3.0.0