漏洞描述 Combodo iTop是法国Combodo公司的一套基于ITIL开发且用于IT环境日常运营的开源Web应用程序。该程序提供事件管理、配置管理和问题管理等功能。 Combodo iTop 2.7.11版本、3.0.5版本、3.1.2版本和3.2.0版本存在信息泄露漏洞,该漏洞源于任何有权访问 iTop URI 的人都可以读取服务器、操作系统、DBMS、PHP 和 iTop 信息。
相关漏洞推荐 POCCVE-2015-6544: Combodo iTop <2.2.0-2459 - Cross-Site Scripting POCCVE-2015-6544: Combodo iTop <2.2.0-2459 - Cross-Site Scripting POCcombodo-itop-installer: Combodo iTop Installer/Upgrade - Exposure 无POCCombodo iTop 跨站脚本漏洞 无POCCombodo iTop 跨站脚本漏洞 无POCCombodo iTop 跨站脚本漏洞 无POCCombodo iTop 跨站请求伪造漏洞 无POCCombodo iTop 跨站脚本漏洞 无POCCombodo iTop 跨站脚本漏洞 无POCCombodo iTop CVE-2022-24780远程命令执行漏洞