← 戻る
Webアプリケーション
CVE-2026-27462 high CVSS 7.5

Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, lead...

概要

Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, leading to user enumeration. This issue has been fixed in version 3.2.3.

AI要約 openai / gpt-4o

Combodo iTopのバージョン3.2.3より前では、パスワードリセット時に有効なユーザー名と無効なユーザー名に対して異なる応答を返すことで、ユーザーの列挙が可能となる脆弱性が存在します。この問題はバージョン3.2.3で修正されています。
❓ 何が問題か
Combodo iTopにおけるパスワードリセットのメカニズムが、ユーザー名の有効性に基づいて異なる応答を返す脆弱性。
📍 影響範囲
iTopのバージョン3.2.3より前
🔥 重要度
高い重大度で、ユーザー列挙攻撃のリスクがある。
🔧 修正方法
iTopをバージョン3.2.3にアップデートすることで脆弱性が修正される。
🛡️ 暫定回避
情報なし
🔍 検知方法
iTopのバージョンをチェックし、3.2.3未満であれば影響を受ける可能性がある。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →