← 戻る
Webアプリケーション
CVE-2026-30866 high CVSS 7.5

Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.

概要

Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.

AI要約 openai / gpt-4o

Combodo iTopはウェブベースのITサービス管理ツールです。バージョン3.2.3未満では、認証されていないユーザーがスニッフされたURLを通じてアップロードされた機密情報にアクセスできる問題があります。この問題はバージョン3.2.3で修正されました。
❓ 何が問題か
認証されていないユーザーがアップロードされた機密情報にアクセスできる。
📍 影響範囲
Combodo iTopのバージョン3.2.3未満
🔥 重要度
認証バイパスにより、機密情報が漏洩する危険性があるため、深刻。
🔧 修正方法
Combodo iTopをバージョン3.2.3に更新する。
🛡️ 暫定回避
情報なし
🔍 検知方法
不審なURLアクセスログを確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →