Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-48507

Опубликовано: 08 июн. 2026
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

Snipe-IT is an IT asset/license management system. A vulnerability in versions prior to 8.6.0 allows a non-admin user holding only the granular users.edit permission to lock every admin out of the instance by editing the activated flag (which determines whether or not a user can login) and the ldap_import flag, which determines whether or not the user can request a password reset. Version 8.6.0 contains a patch.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
Версия до 8.6.0 (исключая)

EPSS

Процентиль: 9%
0.00194
Низкий

7.1 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.1
debian
2 месяца назад

Snipe-IT is an IT asset/license management system. A vulnerability in ...

CVSS3: 7.1
github
около 2 месяцев назад

Snipe-IT: Bulk editing users allowed `ldap_import` and `activated_in` bulk editing users

EPSS

Процентиль: 9%
0.00194
Низкий

7.1 High

CVSS3

Дефекты

CWE-863