Snipe-IT до версии 8.7.1 не может проверить длину поля примечания в конечной точке POST /account/accept/{acceptance}, что позволяет прошедшим проверку подлинности пользователям отправлять неограниченные входные данные, которые достигают синхронного рендеринга CommonMark. Злоумышленники могут отправлять большие значения заметок, чтобы истощить рабочий процессор PHP и вызвать отказ в обслуживании из-за истощения ресурсов в конвейере анализа уценки.
Показать оригинальное описание (EN)
Snipe-IT before 8.7.1 fails to validate the length of the note field in the POST /account/accept/{acceptance} endpoint, allowing authenticated users to submit unbounded input that reaches synchronous CommonMark rendering. Attackers can submit large note values to exhaust PHP worker CPU and cause denial of service through resource exhaustion in the markdown parsing pipeline.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Snipeitapp Snipe-It
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
|
— |
8.7.1
|