CVE-2025-47226
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 5epss 1.2%
da publicação à arma1 dias
Publicada no NVD2 de mai.
1ª PoC+1d
probabilidade de exploração
1.2%top 35% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo
O Snipe-IT anterior à versão 8.1.0 possui falha de autorização que permite usuários acessarem informações de ativos que não deveriam conseguir visualizar. É um problema de permissão que pode expor dados sensíveis do inventário.
Detalhe técnico
Bypass de autorização (CWE-425) no Snipe-IT <8.1.0 permite que usuários não autenticados ou com baixo privilégio acessem dados de ativos através de requisições diretas a APIs ou endpoints. A vulnerabilidade resulta da falta de validação adequada de controle de acesso nos endpoints de informações de ativos, potencialmente expondo registros confidenciais de inventário.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Grokability Snipe-IT before 8.1.0 has incorrect authorization for accessing asset information.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Produtos afetados
snipeitapp · Snipe-ITPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/52282não verificadogithubgithub.com/koyomihack00/CVE-2025-47226★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.