漏洞信息详情
Snipe-IT 跨站请求伪造漏洞
漏洞简介
Snipe-IT是一套开源IT资产/许可证管理系统。
snipe-it 存在跨站请求伪造漏洞,攻击者可以利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/snipe/snipe-it。
参考网址
来源:MISC
链接:https://github.com/snipe/snipe-it/commit/84c73aae5dcafa9529ceeeda6e8cdda5a42129c3
来源:CONFIRM
链接:https://huntr.dev/bounties/a2fac2eb-100d-45b1-9ac7-71847c2f2b6b
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3858
受影响实体
暂无
补丁
- Snipe-IT 跨站请求伪造漏洞的修复措施<!--2021-10-19-->
还没有评论,来说两句吧...