Snipe-IT是一套开源IT资产/许可证管理系统。
snipe-it存在访问控制错误漏洞,该漏洞源于软件当中存在不适当的访问控制。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/snipe/snipe-it/commit/0e5ef53c352754de2778ffa20c85da15fd6f7ae0
来源:MISC
链接:https://github.com/snipe/snipe-it/commit/0e5ef53c352754de2778ffa20c85da15fd6f7ae0
来源:CONFIRM
链接:https://huntr.dev/bounties/81c6b974-d0b3-410b-a902-8324a55b1368
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-0178