Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-55476

3 месяца назад

Snipe-IT is an IT asset/license management system. Prior to 8.6.0, POST /account/request/{itemType}/{itemId}/{cancel_by_admin?}/{requestingUser?} accepts cancel_by_admin as a URL path segment without sufficient authorization, allowing an authenticated user to supply a victim user ID and silently cancel that user’s pending asset requests. This issue is fixed in version 8.6.0.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2026-55476

3 месяца назад

Snipe-IT is an IT asset/license management system. Prior to 8.6.0, POS ...

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-53jc-27pc-x8r8

26 дней назад

Snipe-IT Vulnerable to Unauthorized Asset Request Cancellation via Unguarded cancel_by_admin Parameter

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-55476

Snipe-IT is an IT asset/license management system. Prior to 8.6.0, POST /account/request/{itemType}/{itemId}/{cancel_by_admin?}/{requestingUser?} accepts cancel_by_admin as a URL path segment without sufficient authorization, allowing an authenticated user to supply a victim user ID and silently cancel that user’s pending asset requests. This issue is fixed in version 8.6.0.

CVSS3: 4.3
0%
Низкий
3 месяца назад
debian логотип
CVE-2026-55476

Snipe-IT is an IT asset/license management system. Prior to 8.6.0, POS ...

CVSS3: 4.3
0%
Низкий
3 месяца назад
github логотип
GHSA-53jc-27pc-x8r8

Snipe-IT Vulnerable to Unauthorized Asset Request Cancellation via Unguarded cancel_by_admin Parameter

0%
Низкий
26 дней назад

Уязвимостей на страницу