脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: snipeitapp クリア
ID タイトル
CVE-2026-19579 snipeitapp の脆弱性 (CVE-2026-19579)
snipeitapp に 脆弱性 (CVE-2026-19579) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55515 snipe/snipe-it の脆弱性 (CVE-2026-55515)
snipe/snipe-it に 脆弱性 (CVE-2026-55515) が存在。不正な操作・情報露出のリスクがあります。``reports.view`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55481 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55481) が存在。不正な操作・情報露出のリスクがあります。``default.blade.php`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55479 snipe/snipe-it に 認可不備 (CVE-2026-55479)
snipe/snipe-it に 脆弱性 (CVE-2026-55479) が存在。不正な操作・情報露出のリスクがあります。``checkout`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55475 snipe/snipe-it に 認可不備 (CVE-2026-55475)
snipe/snipe-it に 脆弱性 (CVE-2026-55475) が存在。データの不正な改ざんを許す可能性があります。``created_by`` 経由で攻撃可能。対策: `8.6.1` 以上に更新。
CVE-2026-55469 snipe/snipe-it に パストラバーサル (CVE-2026-55469)
snipe/snipe-it に パストラバーサル (CVE-2026-55469) が存在。データの不正な改ざんを許す可能性があります。``import`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55466 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55462 snipe/snipe-it に 認可不備 (CVE-2026-55462)
snipe/snipe-it に 脆弱性 (CVE-2026-55462) が存在。不正な操作・情報露出のリスクがあります。`GET /users/{user}` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
CVE-2026-55461 snipe/snipe-it に オープンリダイレクト (CVE-2026-55461)
snipe/snipe-it に 脆弱性 (CVE-2026-55461) が存在。不正な操作・情報露出のリスクがあります。``Referer`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55452 snipe/snipe-it の脆弱性 (CVE-2026-55452)
snipe/snipe-it に 脆弱性 (CVE-2026-55452) が存在。機密情報が外部に流出する可能性があります。`User-Agent header` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55843 snipe/snipe-it に 権限昇格 (CVE-2026-55843)
snipe/snipe-it に 脆弱性 (CVE-2026-55843) が存在。データの不正な改ざんを許す可能性があります。`PUT /users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-55474 snipe/snipe-it の脆弱性 (CVE-2026-55474)
snipe/snipe-it に 脆弱性 (CVE-2026-55474) が存在。機密情報が外部に流出する可能性があります。``displaySig`` 経由で攻撃可能。対策: `8.5.0` 以上に更新。
CVE-2026-55516 snipe/snipe-it の脆弱性 (CVE-2026-55516)
snipe/snipe-it に 脆弱性 (CVE-2026-55516) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v1/maintenances/{maintenance_id}` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55478 snipe/snipe-it の脆弱性 (CVE-2026-55478)
snipe/snipe-it に 脆弱性 (CVE-2026-55478) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/kits/{kit_id}/licenses` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55476 snipe/snipe-it の脆弱性 (CVE-2026-55476)
snipe/snipe-it に 脆弱性 (CVE-2026-55476) が存在。不正な操作・情報露出のリスクがあります。``cancel_by_admin`` 経由で攻撃可能。対策: `8.6.1` 以上に更新。
CVE-2026-55472 snipe/snipe-it に 認可不備 (CVE-2026-55472)
snipe/snipe-it に 脆弱性 (CVE-2026-55472) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.2` 以上に更新。
CVE-2026-55464 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55460 snipe/snipe-it に 認可不備 (CVE-2026-55460)
snipe/snipe-it に 脆弱性 (CVE-2026-55460) が存在。データの不正な改ざんを許す可能性があります。`POST /users/bulksave` 経由で攻撃可能。対策: `374f426f0c` 以上に更新。
CVE-2026-54329 snipe/snipe-it の脆弱性 (CVE-2026-54329)
snipe/snipe-it に 脆弱性 (CVE-2026-54329) が存在。データの不正な改ざんを許す可能性があります。対策: `8.6.2` 以上に更新。
CVE-2026-55542 snipe/snipe-it の脆弱性 (CVE-2026-55542)
snipe/snipe-it に 脆弱性 (CVE-2026-55542) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.1` 以上に更新。
CVE-2026-48493 snipe/snipe-it に 認可不備 (CVE-2026-48493)
snipe/snipe-it に 脆弱性 (CVE-2026-48493) が存在。データの不正な改ざんを許す可能性があります。``assets.view`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-48492 snipe/snipe-it の脆弱性 (CVE-2026-48492)
snipe/snipe-it に 脆弱性 (CVE-2026-48492) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/{object}/selectlist` 経由で攻撃可能。対策: `8.5.1` 以上に更新。
CVE-2026-48507 snipe/snipe-it に 認可不備 (CVE-2026-48507)
snipe/snipe-it に 脆弱性 (CVE-2026-48507) が存在。不正な操作・情報露出のリスクがあります。``users.edit`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-44833 snipe/snipe-it に オープンリダイレクト (CVE-2026-44833)
snipe/snipe-it に 脆弱性 (CVE-2026-44833) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
CVE-2026-37709 snipe/snipe-it の脆弱性 (CVE-2026-37709)
snipe/snipe-it に 脆弱性 (CVE-2026-37709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.4.1` 以上に更新。
CVE-2026-44832 snipe/snipe-it の脆弱性 (CVE-2026-44832)
snipe/snipe-it に 脆弱性 (CVE-2026-44832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``users.edit`` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
CVE-2026-44831 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-44831)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-44831) が存在。不正な操作・情報露出のリスクがあります。``notes`` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
CVE-2025-65622 snipeitapp に クロスサイトスクリプティング (CVE-2025-65622)
snipeitapp に XSS (クロスサイトスクリプティング) (CVE-2025-65622) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65621 privilege-escalation に クロスサイトスクリプティング (CVE-2025-65621)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-65621) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →