Skip to content
Noroxi

christopherfi-dev

9 credited records · 9 in the last 12 months · 0 in CISA KEV

Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.

Credited records

Researchers
  • snipe-it before 8.7.0 Authorization Bypass via API User Create/Update

    HighCVSS 8.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • snipe-it before 8.7.0 Data Loss via Failed Image Write

    HighCVSS 7.0No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Database Wipe via Invalid Backup Archive

    MediumCVSS 6.9No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • snipe-it before 8.7.0 Authorization Bypass via Pivot-Only User

    MediumCVSS 5.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • snipe-it before 8.7.0 Race Condition in Asset Checkout

    LowCVSS 2.1No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULA

    HighCVSS 8.4No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Attachment Deletion Reports Success While File Remains

    MediumCVSS 5.1No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Acceptance Finalization Without Stored Evidence

    LowCVSS 2.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 CSS Injection via Custom CSS

    CriticalCVSS 9.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 8, 2026