← 戻る
Webアプリケーション
CVE-2026-40877 high CVSS 8.7

Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...

概要

Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.

AI要約 openai / gpt-4o

Combodo iTopは、バージョン3.2.3より前の版でPHPオブジェクトインジェクション脆弱性を含んでおり、これによりリモートコード実行の可能性がある。この問題は最新のバージョンで修正されている。
❓ 何が問題か
Combodo iTopのユーザープリファレンス機能におけるPHPオブジェクトインジェクション脆弱性。
📍 影響範囲
iTopのバージョン3.2.3より前のユーザープリファレンス機能。
🔥 重要度
高いリスク。リモートコード実行が可能であるため。
🔧 修正方法
バージョン3.2.3にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
iTopのバージョンを確認して3.2.3未満である場合は脆弱性の影響を受けている可能性があります。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →