
Questo CVE - PoC riguarda le informazioni sui CVE che ho trovato.
🚨 La vulnerabilità Insecure Direct Object Reference (IDOR) in Snipe-IT consente agli utenti autenticati di visualizzare informazioni sugli asset di altri dipartimenti alterando location_id.
Siripong Jintung
GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) , Specialista di Offensive Security | Movaci Co., Ltd.
| Campo | Dettagli |
|---|---|
| ID CVE | CVE-2025-47226 |
| Prodotto | Snipe-IT (di Grokability) |
| Versione Affetta | <= v8.0.4 |
| Versione Corretta | v8.1.0 |
| Tipo | Insecure Direct Object Reference (IDOR) |
| Endpoint | /locations/{id}/printassigned |
Vedi PoC/idor-exploit.md per i passaggi dettagliati per la riproduzione.