snipe
47 exploits
Active since Oct 2021
Snipe-IT: Cross-Tenant Accessory Injection in Snipe-IT API
CVSS 8.5
Snipe-IT: Cross-Tenant Accessory Injection in Snipe-IT API
CVSS 8.5
Snipe-IT: Unauthorized Asset Request Cancellation via Unguarded cancel_by_admin Parameter
CVSS 4.3
Snipe-IT: Cross-Tenant Accessory Injection in Snipe-IT API
CVSS 8.5
Snipe-IT: CSV formula injection in Activity Report export
CVSS 7.3
Snipe-IT: Authorization bypass on bulk editing users
CVSS 7.1
Snipe-IT: Open Redirect After User Edit
CVSS 6.1
Snipe-IT: Authorization bypass on print inventory page
CVSS 4.3
Snipe-IT: Stored XSS via Markdown custom field
CVSS 5.4
Snipe-IT: Stored XSS via inline-served attachment
CVSS 8.7
Snipe-IT: Path traversal vulnerability via CSV import `image` field
CVSS 6.5
Snipe-IT: API Location Creation Bypasses FMCS Parent-Child Company Boundary Validation
CVSS 4.3
Snipe-IT: Directory traversal in displaySig
CVSS 6.5
Snipe-IT: Import created_by can be overwritten
CVSS 5.7
Snipe-IT: Unauthorized Asset Request Cancellation via Unguarded cancel_by_admin Parameter
CVSS 4.3
Snipe-IT: Missing object-level authorization in Kits API
CVSS 5.4
Snipe-IT: Incorrect permission for legacy license checkin API
CVSS 4.3
Snipe-IT: CSS Injection via `header_color` Setting
CVSS 4.8
Snipe-IT: Cross-company deletion of pending checkout acceptances via unscoped report endpoint
CVSS 5.0
Snipe-IT: Cross-company asset maintenance re-parenting via API update
CVSS 7.7
Snipe-IT: Improper Privilege Management
CVSS 6.5
Snipe-IT's selectlist visibility is too permissive
CVSS 6.5
Snipe-IT's S3 signature image retrieval lacks authorization before temporary URL
CVSS 4.3
Snipe-IT: Bulk editing users allowed `ldap_import` and `activated_in` bulk editing users
CVSS 7.1
Snipe-IT: XSS vulnerability in component notes
CVSS 4.8