Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47226 — 此 CVE - PoC 包含了我发现的 CVE 的相关信息。 | Kitploit
工具/GitHubGitHub/koyomihack00/cve-2025-47226
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubkoyomihack00/cve-2025-47226

CVE-2025-47226

此 CVE - PoC 包含了我发现的 CVE 的相关信息。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47226 - Snipe-IT <= v8.0.4 中的 IDOR 漏洞

🚨 Snipe-IT 中的不安全直接对象引用(IDOR)漏洞允许经过身份验证的用户通过篡改 location_id 来查看其他部门的资产信息。

✍️ 发现者

Siripong Jintung

GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) , 进攻性安全专家 | Movaci Co., Ltd.


📋 PoC 摘要

字段详情
CVE IDCVE-2025-47226
产品Snipe-IT(由 Grokability 开发)
受影响版本<= v8.0.4
修复版本v8.1.0
类型不安全直接对象引用(IDOR)
端点/locations/{id}/printassigned

🧪 概念验证

请参阅 PoC/idor-exploit.md 获取详细的复现步骤。

🔐 影响

  • 未授权披露部门间的资产清单和分配情况。
  • 多部门部署中内部数据边界的失效。

🩹 补丁

  • 补丁 PR: https://github.com/grokability/snipe-it/pull/16672
  • 发布版本: https://github.com/grokability/snipe-it/releases/tag/v8.1.0

📚 参考资料

  • CVE 记录
  • https://www.cve.org/CVERecord?id=CVE-2025-47226
  • https://nvd.nist.gov/vuln/detail/CVE-2025-47226
下载工具