
Este CVE - PoC sobre informações sobre os CVEs que encontrei.
🚨 Vulnerabilidade de Referência Direta a Objeto Inseguro (IDOR) no Snipe-IT permite que usuários autenticados visualizem informações de ativos de outros departamentos ao adulterar o location_id.
Siripong Jintung
GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) , Especialista em Segurança Ofensiva | Movaci Co., Ltd.
| Campo | Detalhes |
|---|---|
| ID do CVE | CVE-2025-47226 |
| Produto | Snipe-IT (por Grokability) |
| Versão Afetada | <= v8.0.4 |
| Versão Corrigida | v8.1.0 |
| Tipo | Referência Direta a Objeto Inseguro (IDOR) |
| Endpoint | /locations/{id}/printassigned |
Consulte PoC/idor-exploit.md para etapas detalhadas de reprodução.