搜索结果
关于「snipe-it」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-55515 | Snipe-IT:通过无范围报告端点跨公司删除待处理的结帐接受 (CVE-2026-55515) | 2026-07-11 | ||
| AVD-2026-55481 | Snipe-IT:通过 `header_color` 设置进行 CSS 注入 (CVE-2026-55481) | 2026-07-11 | ||
| AVD-2026-55479 | Snipe-IT:旧许可证签入 API 的权限不正确 (CVE-2026-55479) | 2026-07-11 | ||
| AVD-2026-55469 | Snipe-IT:通过 CSV 导入“image”字段的路径遍历漏洞 (CVE-2026-55469) | 2026-07-11 | ||
| AVD-2026-55475 | Snipe-IT:导入created_by可以被覆盖(CVE-2026-55475) | 2026-07-11 | ||
| AVD-2026-55462 | Snipe-IT:打印库存页面上的授权绕过 (CVE-2026-55462) | 2026-07-11 | ||
| AVD-2026-55452 | Snipe-IT:活动报告导出中的 CSV 公式注入 (CVE-2026-55452) | 2026-07-11 | ||
| AVD-2026-55461 | Snipe-IT:用户编辑后打开重定向 (CVE-2026-55461) | 2026-07-11 | ||
| AVD-2026-55466 | Snipe-IT:通过内联服务附件存储 XSS (CVE-2026-55466) | 2026-07-11 | ||
| AVD-2026-55843 | Snipe-IT:权限管理不当 (CVE-2026-55843) | 2026-07-11 | ||
| AVD-2026-55476 | Snipe-IT:通过不受保护的 cancel_by_admin 参数取消未经授权的资产请求 (CVE-2026-55476) | 2026-07-11 | ||
| AVD-2026-55478 | Snipe-IT:套件 API 中缺少对象级授权 (CVE-2026-55478) | 2026-07-11 | ||
| AVD-2026-55516 | Snipe-IT:通过 API 更新进行跨公司资产维护重新父子关系 (CVE-2026-55516) | 2026-07-11 | ||
| AVD-2026-55474 | Snipe-IT:displaySig 中的目录遍历 (CVE-2026-55474) | 2026-07-11 | ||
| AVD-2026-55460 | Snipe-IT:批量编辑用户的授权绕过 (CVE-2026-55460) | 2026-07-11 | ||
| AVD-2026-54329 | Snipe-IT:Snipe-IT API 中的跨租户附件注入 (CVE-2026-54329) | 2026-07-11 | ||
| AVD-2026-55472 | Snipe-IT:API 位置创建绕过 FMCS 父子公司边界验证 (CVE-2026-55472) | 2026-07-11 | ||
| AVD-2026-55464 | Snipe-IT:通过 Markdown 自定义字段存储 XSS (CVE-2026-55464) | 2026-07-11 | ||
| AVD-2026-48492 | Snipe-IT selectlist 接口未授权访问漏洞(CVE-2026-48492) | 2026-07-09 | ||
| AVD-2026-55542 | Snipe-IT 的 S3 签名图像检索在临时 URL 之前缺乏授权 (CVE-2026-55542) | 2026-07-09 | ||
| AVD-2026-48493 | Snipe-IT 权限提升漏洞(CVE-2026-48493) | 2026-06-24 | ||
| AVD-2026-48507 | Snipe-IT:批量编辑用户允许“ldap_import”和“activated_in”批量编辑用户 (CVE-2026-48507) | 2026-06-09 | ||
| AVD-2026-44833 | Snipe-IT:开放重定向漏洞 (CVE-2026-44833) | 2026-05-27 | ||
| AVD-2026-44832 | Snipe-IT:通过 API 权限分配进行权限升级 (CVE-2026-44832) | 2026-05-27 | ||
| AVD-2026-44831 | Snipe-IT:组件注释中的 XSS 漏洞 (CVE-2026-44831) | 2026-05-27 | ||
| AVD-2026-37709 | snipe-it 权限绕过导致RCE(CVE-2026-37709) | 2026-05-08 | ||
| AVD-2026-38533 | Snipe-IT 8.4.0 权限绕过漏洞(CVE-2026-38533) | 2026-04-15 | ||
| AVD-2025-15602 | Snipe-IT < 8.3.7 批量赋值权限提升漏洞(CVE-2025-15602) | 2026-03-07 | ||
| AVD-2025-65622 | Snipe-IT 安全漏洞(CVE-2025-65622) | 2025-12-02 | ||
| AVD-2025-65621 | Snipe-IT 容易受到存储的跨站点脚本攻击 (CVE-2025-65621) | 2025-12-02 |