Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47226 — Questo CVE - PoC riguarda le informazioni sui CVE che ho trovato. | Kitploit
Strumenti/GitHubGitHub/koyomihack00/cve-2025-47226
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubkoyomihack00/cve-2025-47226

CVE-2025-47226

Questo CVE - PoC riguarda le informazioni sui CVE che ho trovato.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47226 - Vulnerabilità IDOR in Snipe-IT <= v8.0.4

🚨 La vulnerabilità Insecure Direct Object Reference (IDOR) in Snipe-IT consente agli utenti autenticati di visualizzare informazioni sugli asset di altri dipartimenti alterando location_id.

✍️ Scoperto Da

Siripong Jintung

GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) , Specialista di Offensive Security | Movaci Co., Ltd.


📋 Riepilogo PoC

CampoDettagli
ID CVECVE-2025-47226
ProdottoSnipe-IT (di Grokability)
Versione Affetta<= v8.0.4
Versione Correttav8.1.0
TipoInsecure Direct Object Reference (IDOR)
Endpoint/locations/{id}/printassigned

🧪 Prova di Concetto

Vedi PoC/idor-exploit.md per i passaggi dettagliati per la riproduzione.

🔐 Impatto

  • Divulgazione non autorizzata dell'inventario degli asset e delle assegnazioni tra dipartimenti.
  • Rottura dei confini interni dei dati in distribuzioni multi-dipartimentali.

🩹 Patch

  • PR della patch: https://github.com/grokability/snipe-it/pull/16672
  • Rilascio: https://github.com/grokability/snipe-it/releases/tag/v8.1.0

📚 Riferimenti

  • Record CVE
  • https://www.cve.org/CVERecord?id=CVE-2025-47226
  • https://nvd.nist.gov/vuln/detail/CVE-2025-47226
Scarica lo strumento