
هذا CVE - PoC حول معلومات عن CVEs التي وجدتها.
🚨 ثغرة مرجع كائن مباشر غير آمن (IDOR) في Snipe-IT تسمح للمستخدمين المصادق عليهم بعرض معلومات الأصول من الأقسام الأخرى عبر التلاعب بـ location_id.
Siripong Jintung
GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) ، متخصص أمن هجومي | Movaci Co., Ltd.
| الحقل | التفاصيل |
|---|---|
| معرف CVE | CVE-2025-47226 |
| المنتج | Snipe-IT (من إنتاج Grokability) |
| الإصدار المتأثر | <= v8.0.4 |
| الإصدار المُصحَّح | v8.1.0 |
| النوع | مرجع كائن مباشر غير آمن (IDOR) |
| نقطة النهاية | /locations/{id}/printassigned |
انظر PoC/idor-exploit.md للحصول على خطوات تفصيلية لإعادة الإنتاج.