версии snipe-it до 8.7.0 содержат уязвимость подделки запросов на стороне сервера в правиле проверки ExternalUrl, которая не позволяет обнаружить адреса перехода IPv6, кодирующие частные цели IPv4. Злоумышленники с привилегиями суперадминистратора могут настроить URL-адреса веб-перехватчиков, используя адреса перехода NAT64, 6to4 или Teredo, чтобы обойти защиту SSRF и получить доступ к внутренним службам или конечным точкам облачных метаданных.
Показать оригинальное описание (EN)
snipe-it versions before 8.7.0 contain a server-side request forgery vulnerability in the ExternalUrl validation rule that fails to detect IPv6 transition addresses encoding private IPv4 targets. Attackers with super-admin privileges can configure webhook URLs using NAT64, 6to4, or Teredo transition addresses to bypass SSRF guards and access internal services or cloud metadata endpoints.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Snipeitapp Snipe-It
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
|
— |
8.7.0
|