Medium severity5.4NVD Advisory· Published Dec 25, 2022· Updated Jun 17, 2026
CVE-2022-44380
CVE-2022-44380
Description
Snipe-IT before 6.0.14 is vulnerable to Cross Site Scripting (XSS) for View Assigned Assets.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
snipe/snipe-itPackagist | < 6.0.14 | 6.0.14 |
Affected products
3- Snipe-IT/Snipe-ITdescription
Patches
Vulnerability mechanics
References
4- census-labs.com/news/2022/12/23/multiple-vulnerabilities-in-snipe-it/nvdExploitThird Party Advisory
- github.com/advisories/GHSA-363q-j92x-7543ghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2022-44380ghsaADVISORY
- census-labs.com/news/2022/12/23/multiple-vulnerabilities-in-snipe-itghsaWEB
News mentions
0No linked articles in our index yet.