Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

snipe/snipe-it — Vulnerabilities & Security Advisories 26

All 26 CVE vulnerabilities found in snipe/snipe-it, with AI-generated Chinese analysis, references, and POCs.

This page aggregates known security vulnerabilities affecting Snipe-IT, an open-source asset tracking system, focusing primarily on web application flaws. The collection includes various weakness types, such as cross-site scripting, SQL injection, and authentication bypasses, covering reports published from 2020 through 2024. Users can discover detailed information on how each vulnerability impacts the software, including its severity, affected versions, and available patches. The database supports filtering by vulnerability type or release cycle, allowing developers to track the vendor’s advisory history. Readers can examine specific weakness classes to understand common attack vectors and their mitigation strategies. The entries also provide context on how each issue was discovered and the timeline for fixes. This resource serves as a centralized reference for maintaining secure configurations and verifying patch levels across different Snipe-IT releases. The data is organized to facilitate risk assessment for IT asset managers and security teams. No individual CVE identifiers are listed here, but each entry links to the original advisory for comprehensive details. The aggregation helps in mapping the evolution of security flaws within the Snipe-IT ecosystem over the specified period.

Vendor: snipe

CVE ID Title CVSS Severity Published
CVE-2023-5511 Cross-Site Request Forgery (CSRF) in snipe/snipe-it CWE-352 4.3 - 2023-10-11
CVE-2023-5452 Cross-site Scripting (XSS) - Stored in snipe/snipe-it CWE-79 5.4 - 2023-10-06
CVE-2022-3173 Improper Authentication in snipe/snipe-it CWE-287 7.1 - 2022-09-17
CVE-2022-3035 Cross-site Scripting (XSS) - Stored in snipe/snipe-it CWE-79 5.4 - 2022-08-29
CVE-2022-2997 Session Fixation in snipe/snipe-it CWE-384 7.6 - 2022-08-25
CVE-2022-1511 Missing Authorization in snipe/snipe-it CWE-862 4.3 - 2022-04-28
CVE-2022-1445 Stored Cross Site Scripting vulnerability in the checked_out_to parameter in snipe/snipe-it CWE-79 5.4 - 2022-04-24
CVE-2022-1380 Stored Cross Site Scripting vulnerability in Item name parameter in snipe/snipe-it CWE-79 5.4 - 2022-04-16
CVE-2022-1155 Old sessions are not blocked by the login enable function. in snipe/snipe-it CWE-840 7.4 - 2022-03-30
CVE-2022-0622 Generation of Error Message Containing Sensitive Information in snipe/snipe-it CWE-209 4.3 - 2022-02-17
CVE-2022-0611 Missing Authorization in snipe/snipe-it CWE-862 6.3 Medium 2022-02-15
CVE-2022-0579 Missing Authorization in snipe/snipe-it CWE-862 6.5 Medium 2022-02-14
CVE-2022-0569 Observable Discrepancy in snipe/snipe-it CWE-203 5.3 Medium 2022-02-12
CVE-2022-0178 Missing Authorization in snipe/snipe-it CWE-862 6.3 Medium 2022-01-13
CVE-2022-0179 Missing Authorization in snipe/snipe-it CWE-862 5.4 - 2022-01-12
CVE-2021-4130 Cross-Site Request Forgery (CSRF) in snipe/snipe-it CWE-352 4.3 - 2021-12-18
CVE-2021-4108 Cross-site Scripting (XSS) - Stored in snipe/snipe-it CWE-79 5.4 - 2021-12-14
CVE-2021-4089 Improper Access Control in snipe/snipe-it CWE-284 5.4 - 2021-12-10
CVE-2021-4075 Server-Side Request Forgery (SSRF) in snipe/snipe-it CWE-918 8.1 - 2021-12-06
CVE-2021-4018 Cross-site Scripting (XSS) - Stored in snipe/snipe-it CWE-79 5.4 - 2021-12-01
CVE-2021-3961 Cross-site Scripting (XSS) - Stored in snipe/snipe-it CWE-79 5.4 - 2021-11-19
CVE-2021-3931 Cross-Site Request Forgery (CSRF) in snipe/snipe-it CWE-352 4.3 - 2021-11-13
CVE-2021-3938 Cross-site Scripting (XSS) - Generic in snipe/snipe-it CWE-79 5.4 - 2021-11-13
CVE-2021-3879 Cross-site Scripting (XSS) - Stored in snipe/snipe-it CWE-79 5.4 - 2021-10-19
CVE-2021-3863 Cross-site Scripting (XSS) - Generic in snipe/snipe-it CWE-79 5.4 - 2021-10-19
CVE-2021-3858 Cross-Site Request Forgery (CSRF) in snipe/snipe-it CWE-352 4.3 - 2021-10-19

All 26 known CVE vulnerabilities affecting snipe/snipe-it with full Chinese analysis, references, and POCs where available.