尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-33240 | 8.8 HIGH | Combodo iTop 外键搜索条件反射型XSS漏洞 |
| CVE-2026-31936 | 8.8 HIGH | Combodo iTop 通过搜索操作未授权访问对象信息漏洞 |
| CVE-2026-34741 | 8.6 HIGH | Combodo iTop exec.php 认证绕过导致 PHP 文件执行漏洞 |
| CVE-2026-30826 | 8.0 HIGH | iTop run_query.php 反射型XSS漏洞 |
| CVE-2026-30890 | 8.0 HIGH | Combodo iTop synchro_import.php 反射型XSS漏洞 |
| CVE-2026-31803 | 8.0 HIGH | Combodo iTag 管理标签反射型XSS漏洞 |
| CVE-2026-31880 | 8.0 HIGH | Combodo iTop 通用搜索反射型XSS漏洞 |
| CVE-2026-34948 | 7.7 HIGH | Combodo iTop OQL连接访问控制绕过漏洞 |
| CVE-2026-27462 | 7.5 HIGH | Combodo iTop 密码重置用户枚举漏洞 |
| CVE-2026-27490 | 7.5 HIGH | Combodo iTop 内联图片密钥生成弱点漏洞 |
| CVE-2026-30819 | 7.3 HIGH | Combodo iTop 仪表板ID参数反射型XSS漏洞 |
| CVE-2026-30865 | 7.1 HIGH | Combodo iTop 仪表盘保存反射型XSS漏洞 |
| CVE-2026-34836 | 6.5 MEDIUM | Combodo iTop ajax.render.php与ajax.document.php存在不当访问控制漏洞 |
| CVE-2026-34949 | 6.5 MEDIUM | Combodo iTop 未授权用户可删除 .readonly 文件 |
| CVE-2026-27463 | 5.3 MEDIUM | Combodo iTop 登录页面Logo版本泄露漏洞 |
| CVE-2026-33047 | 4.3 MEDIUM | iTop 用户可锁定无写权限对象 |
| CVE-2026-33333 | 3.5 LOW | Combodo iTop ajax.render.php 信息泄露漏洞 |
暂无评论