Ad

CVE-2026-86735

MEDIUM CVSS 4.0: 5,9 EPSS 0.31%
Обновлено 9 сентября 2026
Snipeitapp
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии до 8.7.0
Устранено в версии 8.7.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Snipeitapp
Публичный эксплойт Нет

версии snipe-it до 8.7.0 содержат уязвимость подделки запросов на стороне сервера в правиле проверки ExternalUrl, которая не позволяет обнаружить адреса перехода IPv6, кодирующие частные цели IPv4. Злоумышленники с привилегиями суперадминистратора могут настроить URL-адреса веб-перехватчиков, используя адреса перехода NAT64, 6to4 или Teredo, чтобы обойти защиту SSRF и получить доступ к внутренним службам или конечным точкам облачных метаданных.

Показать оригинальное описание (EN)

snipe-it versions before 8.7.0 contain a server-side request forgery vulnerability in the ExternalUrl validation rule that fails to detect IPv6 transition addresses encoding private IPv4 targets. Attackers with super-admin privileges can configure webhook URLs using NAT64, 6to4, or Teredo transition addresses to bypass SSRF guards and access internal services or cloud metadata endpoints.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Snipeitapp Snipe-It
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
— 8.7.0