Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-phwj-fgch-xvrj

Опубликовано: 19 сент. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.8

Описание

Snipe-IT allows unsafe deserialization

Snipe-IT before 8.1.18 allows unsafe deserialization.

Пакеты

Наименование

snipe/snipe-it

composer
Затронутые версииВерсия исправления

< 8.1.18

8.1.18

EPSS

Процентиль: 8%
0.0003
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 6.8
nvd
5 месяцев назад

Snipe-IT before 8.1.18 allows unsafe deserialization.

CVSS3: 6.8
debian
5 месяцев назад

Snipe-IT before 8.1.18 allows unsafe deserialization.

EPSS

Процентиль: 8%
0.0003
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-502