CVE-2025-47226
मध्यमप्रकाशित
Grokability Snipe-IT के 8.1.0 से पहले के संस्करणों में एसेट जानकारी तक पहुँच के लिए गलत प्राधिकरण है।
- प्रकाशित
- 2 मई 2025
- अद्यतन
- 5 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मई 2025
प्राथमिक सीवीएसएस
5.0/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N1.2%
कम · अगले 30 दिन
- प्रतिशत
- 67.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grokability Snipe-IT के 8.1.0 से पहले के संस्करणों में एसेट जानकारी तक पहुँच के लिए गलत प्राधिकरण है।
स्रोत
2यह CVE - PoC उन CVEs के बारे में जानकारी है जो मुझे मिलीं।
Sn1p3r-H4ck3r · php · 6 मई 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।