Описание
Snipe-IT is an IT asset/license management system. Prior to 8.4.1, an open redirect vulnerability in Snipe-IT allows attackers to redirect users to malicious sites via unvalidated HTTP Referer header stored in session variable. This vulnerability is fixed in 8.4.1.
Уязвимые конфигурации
Конфигурация 1Версия до 8.4.1 (исключая)
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00163
Низкий
5.9 Medium
CVSS3
7.1 High
CVSS3
Дефекты
CWE-601
Связанные уязвимости
CVSS3: 5.9
debian
3 месяца назад
Snipe-IT is an IT asset/license management system. Prior to 8.4.1, an ...
EPSS
Процентиль: 6%
0.00163
Низкий
5.9 Medium
CVSS3
7.1 High
CVSS3
Дефекты
CWE-601