← 戻る
CVE-2026-30864
high
CVSS 8.9
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in v...
概要
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in version 3.2.3.
AI要約 openai / gpt-4o
Combodo iTopは、3.2.3以前のバージョンでダッシュボードの元に戻す機能に反射型XSSの脆弱性が存在します。この問題はバージョン3.2.3で修正されています。
❓ 何が問題か
Combodo iTopのダッシュボードの元に戻す機能に反射型XSSの脆弱性が存在します。
📍 影響範囲
iTop version 3.2.3以前
🔥 重要度
攻撃者が悪意のあるスクリプトを実行できる可能性があるため重要です。
🔧 修正方法
バージョン3.2.3にアップグレードしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
特定のバージョンを使用している場合は、既知のエクスプロイトを監視してください。