Snipe-IT — это система управления ИТ-активами/лицензиями. До версии 8.6.3 пользователь с ограниченными правами мог запросить /api/v1/users/{target_id}/eulas, чтобы получить случайное имя файла EULA другого пользователя, а затем загрузить подписанный файл через /account/stored-eula-file/{filename}. Основной маршрут /stored-eula-file/{filename} правильно запрещает доступ, но app/Http/Controllers/ProfileController.php и app/Http/Controllers/Api/UsersController.php не обеспечивают последовательное соблюдение прав владения и авторизацию целевого пользователя.
Эта проблема исправлена в версии 8.6.3.
Показать оригинальное описание (EN)
Snipe-IT is an IT asset/license management system. Prior to 8.6.3, a restricted user can request /api/v1/users/{target_id}/eulas to obtain another user's randomized EULA filename and then download the signed file through /account/stored-eula-file/{filename}. The primary /stored-eula-file/{filename} route correctly denies access, but app/Http/Controllers/ProfileController.php and app/Http/Controllers/Api/UsersController.php do not consistently enforce ownership and target-user authorization. This issue is fixed in version 8.6.3.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Snipeitapp Snipe-It
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
|
— |
8.6.3
|