Back

HIGH

Combodo iTop: Weak secret generation for inline image

Published Aug 21, 2026

Description

Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue has been fixed in version 3.2.3.

Affected products

Remediation

No remediation recorded yet.

References (3)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner GitHub_M
Published Aug 21, 2026
Updated Aug 25, 2026
Reserved Feb 19, 2026

CISA Vulnrichment

Updated Aug 25, 2026

NVD

Status Deferred
Modified Sep 9, 2026

Red Hat

No data

ENISA EUVD

Assigner GitHub_M
Published Aug 21, 2026
Updated Aug 25, 2026

GitHub

No data