漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Broken Function Level Authorization (BFLA) in snipe/snipe-it
Vulnerability Description
Users with "User:edit" and "Self:api" permissions can promote or demote themselves or other users by performing changes to the group's memberships via API call.This issue affects snipe-it: from v4.6.17 through v6.4.1.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L
Vulnerability Type
授权机制缺失
Vulnerability Title
Snipe-IT 安全漏洞
Vulnerability Description
Snipe-IT是一套开源IT资产/许可证管理系统。 Snipe-IT v4.6.17版本至v6.4.1版本存在安全漏洞,该漏洞源于用户可以通过API调用对群组成员资格进行更改,从而提升或降级自己或其他用户。
CVSS Information
N/A
Vulnerability Type
N/A