搜索结果
关于「snipe-it」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-63498 | Snipe-IT: Stored XSS via Inline XML Rendering in the Uploaded Files API(CVE-2026-63498) | 2026-09-25 | ||
| AVD-2026-63493 | Snipe-IT: 2FA bypass via the API token flow(CVE-2026-63493) | 2026-09-25 | ||
| AVD-2026-62368 | Snipe-IT: Stored XSS via Custom Field name in asset-list column headers(CVE-2026-62368) | 2026-09-25 | ||
| AVD-2026-88894 | 8.7.2 之前的 Snipe-IT 通过预定义套件签出绕过授权 (CVE-2026-88894) | 2026-09-10 | ||
| AVD-2026-86774 | 8.7.0 之前的 Snipe-IT 通过 AssetModelPolicy 破坏访问控制 (CVE-2026-86774) | 2026-09-09 | ||
| AVD-2026-86773 | Snipe-IT 8.6.3 通过套件更新端点破坏访问控制 (CVE-2026-86773) | 2026-09-09 | ||
| AVD-2026-86768 | 8.7.0 之前的 Snipe-IT 通过 API Checkout 进行不正确的输入验证 (CVE-2026-86768) | 2026-09-09 | ||
| AVD-2026-86771 | 8.7.0 之前的 Snipe-IT 通过 employee_num 进行服务器端请求伪造 (CVE-2026-86771) | 2026-09-09 | ||
| AVD-2026-86770 | 8.7.0 之前的 Snipe-IT 通过 SAML 用户名排序绕过身份验证 (CVE-2026-86770) | 2026-09-09 | ||
| AVD-2026-86767 | 8.7.0 之前的 Snipe-IT 通过请求资产进行跨公司读取 (CVE-2026-86767) | 2026-09-09 | ||
| AVD-2026-86769 | 8.7.0 之前的 Snipe-IT 通过消耗品结账审核日志错误归因 (CVE-2026-86769) | 2026-09-09 | ||
| AVD-2026-86772 | Snipe-IT 8.6.3 通过部门名称存储 XSS (CVE-2026-86772) | 2026-09-09 | ||
| AVD-2026-86763 | snipe-it 7.0.12 至 8.6.3 通过导入器绕过授权 (CVE-2026-86763) | 2026-09-09 | ||
| AVD-2026-86765 | Snipe-IT 8.6.3 通过资产更新端点绕过授权 (CVE-2026-86765) | 2026-09-09 | ||
| AVD-2026-86766 | Snipe-IT 8.6.3 通过消耗品结帐出现竞争条件 (CVE-2026-86766) | 2026-09-09 | ||
| AVD-2026-86764 | Snipe-IT 8.7.0 之前的 8.6.4 通过分配的组件进行权限绕过 (CVE-2026-86764) | 2026-09-09 | ||
| AVD-2026-86762 | 8.7.0 之前的 Snipe-IT 通过 API 中间件绕过身份验证 (CVE-2026-86762) | 2026-09-09 | ||
| AVD-2026-86757 | 8.7.0 之前的 Snipe-IT 通过自定义字段进行信息泄露 (CVE-2026-86757) | 2026-09-09 | ||
| AVD-2026-86761 | 8.7.0 之前的 snipe-it 8.6.3 通过打印端点绕过授权 (CVE-2026-86761) | 2026-09-09 | ||
| AVD-2026-86759 | 8.7.0 之前的 Snipe-IT 通过资产历史记录 CSV 导入程序缺少授权 (CVE-2026-86759) | 2026-09-09 | ||
| AVD-2026-86758 | 8.7.0 之前的 Snipe-IT 通过 CSV 导出泄露许可证密钥 (CVE-2026-86758) | 2026-09-09 | ||
| AVD-2026-86760 | 8.7.0 之前的 snipe-it 8.2.0 通过激活标志绕过身份验证 (CVE-2026-86760) | 2026-09-09 | ||
| AVD-2026-86752 | 8.7.0 之前的 snipe-it 通过资产审计端点绕过授权 (CVE-2026-86752) | 2026-09-09 | ||
| AVD-2026-86751 | 8.7.0 之前的 Snipe-IT 通过 Markdown 读取任意文件和 SSRF (CVE-2026-86751) | 2026-09-09 | ||
| AVD-2026-86754 | 8.7.0 之前的 Snipe-IT 通过 OAuth 客户端绕过授权 (CVE-2026-86754) | 2026-09-09 | ||
| AVD-2026-86755 | Snipe-IT 4.2.0 至 8.6.3 通过 OAuth 绕过权限 (CVE-2026-86755) | 2026-09-09 | ||
| AVD-2026-86750 | 8.7.0 之前的 snipe-it 通过 API 用户创建/更新绕过授权 (CVE-2026-86750) | 2026-09-09 | ||
| AVD-2026-86756 | Snipe-IT 8.5.0 至 8.6.3 通过 SAML RelayState 进行开放重定向 (CVE-2026-86756) | 2026-09-09 | ||
| AVD-2026-86753 | 8.7.0 之前的 snipe-it 通过 asset_model 端点绕过业务逻辑 (CVE-2026-86753) | 2026-09-09 | ||
| AVD-2026-86748 | 8.7.0 之前的 Snipe-IT 通过无效备份存档进行数据库擦除 (CVE-2026-86748) | 2026-09-09 |