漏洞信息详情
Snipe-IT 跨站请求伪造漏洞
漏洞简介
Snipe-IT是一套开源IT资产/许可证管理系统。
snipe-it存在跨站请求伪造漏洞,该漏洞源于软件中view.blade.php文件中对于POST请求缺少csrf校验,容易受到跨站请求伪造攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/snipe/snipe-it/commit/0d811d067c8e064252c0143c39d6cd4c3133679e
参考网址
来源:MISC
链接:https://github.com/snipe/snipe-it/commit/0d811d067c8e064252c0143c39d6cd4c3133679e
来源:CONFIRM
链接:https://huntr.dev/bounties/03b21d69-3bf5-4b2f-a2cf-872dd677a68f
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3931
受影响实体
暂无
补丁
- Snipe-IT 跨站请求伪造漏洞的修复措施<!--2021-11-13-->
还没有评论,来说两句吧...