# N/A
## 概述
Snipe-IT 在版本 8.1.18 之前存在跨站脚本(XSS)漏洞。
## 影响版本
- 所有版本低于 8.1.18 的 Snipe-IT。
## 细节
攻击者可利用该漏洞在受影响的应用中注入并执行恶意脚本,通常通过诱使用户点击特制链接或访问恶意内容触发。
## 影响
- 用户会话劫持
- 敏感信息泄露
- 恶意行为以用户身份执行
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Snipe-IT PoC exploit for CVE-2025-59712 and CVE-2025-59713 | https://github.com/synacktiv/CVE-2025-59712_CVE-2025-59713 | POC详情 |
暂无评论