← Back
Web Application
CVE-2026-30866 high CVSS 7.5

Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.

Summary

Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.

AI summary openai / gpt-4o

Combodo iTopはウェブベースのITサービス管理ツールです。バージョン3.2.3未満では、認証されていないユーザーがスニッフされたURLを通じてアップロードされた機密情報にアクセスできる問題があります。この問題はバージョン3.2.3で修正されました。
❓ What is the problem
認証されていないユーザーがアップロードされた機密情報にアクセスできる。
📍 Affected scope
Combodo iTopのバージョン3.2.3未満
🔥 Severity
認証バイパスにより、機密情報が漏洩する危険性があるため、深刻。
🔧 How to fix
Combodo iTopをバージョン3.2.3に更新する。
🛡️ Workaround
情報なし
🔍 Detection
不審なURLアクセスログを確認する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →