Ad

CVE-2026-86738

CRITICAL CVSS 4.0: 9,3 EPSS 0.49%
Обновлено 9 сентября 2026
Snipeitapp
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 8.7.0
Устранено в версии 8.7.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Snipeitapp
Публичный эксплойт Нет

Версии Snipe-IT до 8.7.0 содержат уязвимость внедрения CSS в поле Custom CSS из-за неполной очистки, которая меняет кодировку HTML для символов «больше» и двойных кавычек. Суперпользователи могут внедрять вредоносные полезные данные CSS, используя ссылки @import и url(), чтобы отфильтровать токены CSRF от других суперпользователей с помощью правил выбора атрибутов, что позволяет перехватить учетные записи.

Показать оригинальное описание (EN)

Snipe-IT versions before 8.7.0 contain a CSS injection vulnerability in the Custom CSS field due to incomplete sanitization that reverses HTML encoding on greater-than and double-quote characters. Superusers can plant malicious CSS payloads using @import and url() references to exfiltrate CSRF tokens from other superusers via attribute-selector rules, enabling account takeover.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Snipeitapp Snipe-It
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
— 8.7.0