snipe 厂商相关 28 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Snipe-IT 是一款开源资产管理系统,主要用于追踪 IT 资产。其历史漏洞多涉及越权访问、SQL 注入及跨站脚本攻击,部分版本存在远程代码执行风险。鉴于已收录 28 条 CVE,用户需关注其权限控制机制与输入过滤逻辑。建议定期更新版本以修复已知缺陷,并严格配置访问策略,防止敏感数据泄露或系统被恶意控制。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-5685 | Snipe-IT 安全漏洞 — snipe-it CWE-862 | 7.6 | High | 2024-06-14 |
| CVE-2022-23064 | Snipe-IT 注入漏洞 — snipe-it CWE-74 | 8.8 | High | 2022-05-02 |
本页汇总了 snipe 厂商截至目前公开的全部 28 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。