← 戻る
Webアプリケーション
CVE-2026-30819 high CVSS 7.3

Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...

概要

Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.

AI要約 openai / gpt-4o

Combodo iTopには、バージョン3.2.3未満で、ダッシュボードの再設定機能において反射型XSSの脆弱性があります。この問題はバージョン3.2.3で修正されています。
❓ 何が問題か
Combodo iTopのダッシュボード再設定機能における反射型XSS脆弱性。
📍 影響範囲
バージョン3.2.3未満のCombodo iTop。
🔥 重要度
反射型XSS脆弱性により、攻撃者がユーザーのセッションをハイジャックする可能性があります。
🔧 修正方法
iTopをバージョン3.2.3にアップデートしてください。
🛡️ 暫定回避
バージョン3.2.3にアップデートするまで、信頼できないソースからの入力を避けてください。
🔍 検知方法
/pages/ajax.render.phpでdashboard_idパラメータの不正なスクリプト実行の痕跡を確認してください。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →