{"id":"CVE-2020-12781","details":"Combodo iTop contains a cross-site request forgery (CSRF) vulnerability, attackers can execute specific commands via malicious site request forgery.","aliases":["GHSA-34rq-vfmf-gg5v"],"modified":"2026-07-08T06:00:23.778826723Z","published":"2020-08-10T03:15:12.857Z","database_specific":{"unresolved_ranges":[{"source":"CPE_STRING","vendor_product":"combodo:itop","cpes":["cpe:2.3:a:combodo:itop:3.0.0:beta1:*:*:*:*:*:*"],"extracted_events":[{"introduced":"3.0.0-beta1"},{"last_affected":"3.0.0-beta1"}]}]},"references":[{"type":"ADVISORY","url":"https://github.com/Combodo/iTop/security/advisories/GHSA-34rq-vfmf-gg5v"},{"type":"ADVISORY","url":"https://www.twcert.org.tw/tw/cp-132-3837-050db-1.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/combodo/itop","events":[{"introduced":"0"},{"fixed":"94f9b16c03c4f9a232f677212aecde616b09b95e"},{"introduced":"fc24746862778d60fd135c076aa1d621a723f965"},{"last_affected":"9bfa60d272c2a4246198334d55d966ac8bed098e"}],"database_specific":{"extracted_events":[{"introduced":"0"},{"fixed":"2.7.1"},{"introduced":"3.0.0-alpha"},{"last_affected":"3.0.0-alpha"},{"introduced":"3.0.0-beta"},{"last_affected":"3.0.0-beta"},{"introduced":"3.0.0-beta2"},{"last_affected":"3.0.0-beta2"},{"introduced":"3.0.0-beta3"},{"last_affected":"3.0.0-beta3"},{"introduced":"3.0.0-beta4"},{"last_affected":"3.0.0-beta4"},{"introduced":"3.0.0-beta5"},{"last_affected":"3.0.0-beta5"},{"introduced":"3.0.0-beta6"},{"last_affected":"3.0.0-beta6"},{"introduced":"3.0.0-beta7"},{"last_affected":"3.0.0-beta7"},{"introduced":"3.0.0-beta8"},{"last_affected":"3.0.0-beta8"},{"introduced":"3.0.0-rc"},{"last_affected":"3.0.0-rc"}],"source":["CPE_RANGE","CPE_STRING"],"cpe":["cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*","cpe:2.3:a:combodo:itop:3.0.0:alpha:*:*:*:*:*:*","cpe:2.3:a:combodo:itop:3.0.0:beta:*:*:*:*:*:*","cpe:2.3:a:combodo:itop:3.0.0:beta2:*:*:*:*:*:*","cpe:2.3:a:combodo:itop:3.0.0:beta3:*:*:*:*:*:*","cpe:2.3:a:combodo:itop:3.0.0:beta4:*:*:*:*:*:*","cpe:2.3:a:combodo:itop:3.0.0:beta5:*:*:*:*:*:*","cpe:2.3:a:combodo:itop:3.0.0:beta6:*:*:*:*:*:*","cpe:2.3:a:combodo:itop:3.0.0:beta7:*:*:*:*:*:*","cpe:2.3:a:combodo:itop:3.0.0:beta8:*:*:*:*:*:*","cpe:2.3:a:combodo:itop:3.0.0:rc:*:*:*:*:*:*"]}}],"versions":["3.0.0-alpha","3.0.0-beta","3.0.0-beta2","3.0.0-beta3","3.0.0-beta4","3.0.0-beta5","3.0.0-beta6","3.0.0-beta7","3.0.0-beta8","3.0.0-rc","3","2.6.3","2.6.2","2.6.1","N941-2","N941","N2016","N2011","N1963"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-12781.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"}]}