
이 CVE - PoC는 제가 발견한 CVE들에 대한 정보입니다.
🚨 Snipe-IT에서의 안전하지 않은 직접 객체 참조(IDOR) 취약점으로 인해 인증된 사용자가 location_id를 조작하여 다른 부서의 자산 정보를 볼 수 있습니다.
Siripong Jintung
GitHub: Sn1p3r-H4ck3r LinkedIn: www.linkedin.com/in/siripong-j-885b652b6) , 공격적 보안 전문가 | Movaci Co., Ltd.
| 필드 | 세부사항 |
|---|---|
| CVE ID | CVE-2025-47226 |
| 제품 | Snipe-IT (by Grokability) |
| 영향받는 버전 | <= v8.0.4 |
| 패치 버전 | v8.1.0 |
| 유형 | 안전하지 않은 직접 객체 참조 (IDOR) |
| 엔드포인트 | /locations/{id}/printassigned |
자세한 재현 단계는 PoC/idor-exploit.md를 참조하세요.