Ad

CVE-2026-86733

HIGH CVSS 4.0: 8,6 EPSS 0.33%
Обновлено 9 сентября 2026
MySQL
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 8.7.0
Устранено в версии 8.7.0
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик MySQL
Публичный эксплойт Нет

Snipe-IT до версии 8.7.0 передает запись SQL из загруженного резервного архива непосредственно в клиент командной строки MySQL/MariaDB (`mysql`) без флага --binary-mode, поэтому клиент интерпретирует строки, начинающиеся с команд обратной косой черты, таких как `\!`, как локальные команды оболочки. Прошедший проверку подлинности суперадминистратор, который загружает созданную резервную копию ZIP (POST /admin/backups/upload) и запускает восстановление (POST /admin/backups/restore/{filename}) без дополнительного параметра очистки `clean` (который не применяется по умолчанию, поскольку DB_SANITIZE_BY_DEFAULT имеет значение false) может выполнять произвольные команды ОС от имени пользователя операционной системы веб-приложения, раскрывая секреты приложения (включая учетные данные базы данных и APP_KEY) и позволяющий изменять файлы и данные, доступные для записи приложением. Версия 8.7.0 добавляет флаг --binary-mode к вызову клиента.

Показать оригинальное описание (EN)

Snipe-IT before 8.7.0 streams the SQL entry from an uploaded backup archive directly into the MySQL/MariaDB command-line client (`mysql`) without the --binary-mode flag, so the client interprets lines beginning with backslash commands such as `\!` as local shell commands. An authenticated superadministrator who uploads a crafted ZIP backup (POST /admin/backups/upload) and triggers a restore (POST /admin/backups/restore/{filename}) without the optional `clean` sanitizer parameter — which is not applied by default because DB_SANITIZE_BY_DEFAULT is false — can execute arbitrary OS commands as the web application's operating-system user, exposing application secrets (including database credentials and APP_KEY) and allowing modification of application-writable files and data. Version 8.7.0 adds the --binary-mode flag to the client invocation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Snipeitapp Snipe-It
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
8.7.0