Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47226 — Este CVE - PoC sobre informações sobre os CVEs que encontrei. | Kitploit
Ferramentas/GitHubGitHub/koyomihack00/cve-2025-47226
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkoyomihack00/cve-2025-47226

CVE-2025-47226

Este CVE - PoC sobre informações sobre os CVEs que encontrei.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47226 - Vulnerabilidade IDOR no Snipe-IT <= v8.0.4

🚨 Vulnerabilidade de Referência Direta a Objeto Inseguro (IDOR) no Snipe-IT permite que usuários autenticados visualizem informações de ativos de outros departamentos ao adulterar o location_id.

✍️ Descoberto Por

Siripong Jintung

GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) , Especialista em Segurança Ofensiva | Movaci Co., Ltd.


📋 Resumo do PoC

CampoDetalhes
ID do CVECVE-2025-47226
ProdutoSnipe-IT (por Grokability)
Versão Afetada<= v8.0.4
Versão Corrigidav8.1.0
TipoReferência Direta a Objeto Inseguro (IDOR)
Endpoint/locations/{id}/printassigned

🧪 Prova de Conceito

Consulte PoC/idor-exploit.md para etapas detalhadas de reprodução.

🔐 Impacto

  • Divulgação não autorizada do inventário de ativos e atribuições entre departamentos.
  • Quebra dos limites internos de dados em implantações multi-departamentais.

🩹 Correção

  • PR de correção: https://github.com/grokability/snipe-it/pull/16672
  • Lançamento: https://github.com/grokability/snipe-it/releases/tag/v8.1.0

📚 Referências

  • Registro CVE
  • https://www.cve.org/CVERecord?id=CVE-2025-47226
  • https://nvd.nist.gov/vuln/detail/CVE-2025-47226
Baixar ferramenta