Ad

CVE-2026-55694

HIGH CVSS 4.0: 7,1 EPSS 0.41%
Обновлено 30 сентября 2026
Grokability
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 8.6.3
Устранено в версии 8.6.3
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Grokability
Публичный эксплойт Нет

Snipe-IT — это система управления ИТ-активами/лицензиями. До версии 8.6.3 пользователь с ограниченными правами мог запросить /api/v1/users/{target_id}/eulas, чтобы получить случайное имя файла EULA другого пользователя, а затем загрузить подписанный файл через /account/stored-eula-file/{filename}. Основной маршрут /stored-eula-file/{filename} правильно запрещает доступ, но app/Http/Controllers/ProfileController.php и app/Http/Controllers/Api/UsersController.php не обеспечивают последовательное соблюдение прав владения и авторизацию целевого пользователя.

Эта проблема исправлена ​​в версии 8.6.3.

Показать оригинальное описание (EN)

Snipe-IT is an IT asset/license management system. Prior to 8.6.3, a restricted user can request /api/v1/users/{target_id}/eulas to obtain another user's randomized EULA filename and then download the signed file through /account/stored-eula-file/{filename}. The primary /stored-eula-file/{filename} route correctly denies access, but app/Http/Controllers/ProfileController.php and app/Http/Controllers/Api/UsersController.php do not consistently enforce ownership and target-user authorization. This issue is fixed in version 8.6.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Snipeitapp Snipe-It
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
— 8.6.3