Описание
Insecure Permissions vulnerability in grokability snipe-it v.8.4.0 and before and fixed after 2026-03-10 commit 676a9958 allows a remote attacker to execute arbitrary code via the app/Http/Controllers/Api/UploadedFilesController.php component
Уязвимые конфигурации
Конфигурация 1Версия до 8.4.1 (исключая)
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00475
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 9.8
debian
3 месяца назад
Insecure Permissions vulnerability in grokability snipe-it v.8.4.0 and ...
EPSS
Процентиль: 39%
0.00475
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-284