搜索结果

关于「snipe-it」的漏洞数据
« 上一页 第 1 页 / 5 页 • 总计 121 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-63498 Snipe-IT: Stored XSS via Inline XML Rendering in the Uploaded Files API(CVE-2026-63498) 2026-09-25
AVD-2026-63493 Snipe-IT: 2FA bypass via the API token flow(CVE-2026-63493) 2026-09-25
AVD-2026-62368 Snipe-IT: Stored XSS via Custom Field name in asset-list column headers(CVE-2026-62368) 2026-09-25
AVD-2026-88894 8.7.2 之前的 Snipe-IT 通过预定义套件签出绕过授权 (CVE-2026-88894) 2026-09-10
AVD-2026-86774 8.7.0 之前的 Snipe-IT 通过 AssetModelPolicy 破坏访问控制 (CVE-2026-86774) 2026-09-09
AVD-2026-86773 Snipe-IT 8.6.3 通过套件更新端点破坏访问控制 (CVE-2026-86773) 2026-09-09
AVD-2026-86768 8.7.0 之前的 Snipe-IT 通过 API Checkout 进行不正确的输入验证 (CVE-2026-86768) 2026-09-09
AVD-2026-86771 8.7.0 之前的 Snipe-IT 通过 employee_num 进行服务器端请求伪造 (CVE-2026-86771) 2026-09-09
AVD-2026-86770 8.7.0 之前的 Snipe-IT 通过 SAML 用户名排序绕过身份验证 (CVE-2026-86770) 2026-09-09
AVD-2026-86767 8.7.0 之前的 Snipe-IT 通过请求资产进行跨公司读取 (CVE-2026-86767) 2026-09-09
AVD-2026-86769 8.7.0 之前的 Snipe-IT 通过消耗品结账审核日志错误归因 (CVE-2026-86769) 2026-09-09
AVD-2026-86772 Snipe-IT 8.6.3 通过部门名称存储 XSS (CVE-2026-86772) 2026-09-09
AVD-2026-86763 snipe-it 7.0.12 至 8.6.3 通过导入器绕过授权 (CVE-2026-86763) 2026-09-09
AVD-2026-86765 Snipe-IT 8.6.3 通过资产更新端点绕过授权 (CVE-2026-86765) 2026-09-09
AVD-2026-86766 Snipe-IT 8.6.3 通过消耗品结帐出现竞争条件 (CVE-2026-86766) 2026-09-09
AVD-2026-86764 Snipe-IT 8.7.0 之前的 8.6.4 通过分配的组件进行权限绕过 (CVE-2026-86764) 2026-09-09
AVD-2026-86762 8.7.0 之前的 Snipe-IT 通过 API 中间件绕过身份验证 (CVE-2026-86762) 2026-09-09
AVD-2026-86757 8.7.0 之前的 Snipe-IT 通过自定义字段进行信息泄露 (CVE-2026-86757) 2026-09-09
AVD-2026-86761 8.7.0 之前的 snipe-it 8.6.3 通过打印端点绕过授权 (CVE-2026-86761) 2026-09-09
AVD-2026-86759 8.7.0 之前的 Snipe-IT 通过资产历史记录 CSV 导入程序缺少授权 (CVE-2026-86759) 2026-09-09
AVD-2026-86758 8.7.0 之前的 Snipe-IT 通过 CSV 导出泄露许可证密钥 (CVE-2026-86758) 2026-09-09
AVD-2026-86760 8.7.0 之前的 snipe-it 8.2.0 通过激活标志绕过身份验证 (CVE-2026-86760) 2026-09-09
AVD-2026-86752 8.7.0 之前的 snipe-it 通过资产审计端点绕过授权 (CVE-2026-86752) 2026-09-09
AVD-2026-86751 8.7.0 之前的 Snipe-IT 通过 Markdown 读取任意文件和 SSRF (CVE-2026-86751) 2026-09-09
AVD-2026-86754 8.7.0 之前的 Snipe-IT 通过 OAuth 客户端绕过授权 (CVE-2026-86754) 2026-09-09
AVD-2026-86755 Snipe-IT 4.2.0 至 8.6.3 通过 OAuth 绕过权限 (CVE-2026-86755) 2026-09-09
AVD-2026-86750 8.7.0 之前的 snipe-it 通过 API 用户创建/更新绕过授权 (CVE-2026-86750) 2026-09-09
AVD-2026-86756 Snipe-IT 8.5.0 至 8.6.3 通过 SAML RelayState 进行开放重定向 (CVE-2026-86756) 2026-09-09
AVD-2026-86753 8.7.0 之前的 snipe-it 通过 asset_model 端点绕过业务逻辑 (CVE-2026-86753) 2026-09-09
AVD-2026-86748 8.7.0 之前的 Snipe-IT 通过无效备份存档进行数据库擦除 (CVE-2026-86748) 2026-09-09
« 上一页 第 1 页 / 5 页 • 总计 121 条记录 下一页 »