Версии Snipe-IT до 8.7.0 содержат уязвимость внедрения CSS в поле Custom CSS из-за неполной очистки, которая меняет кодировку HTML для символов «больше» и двойных кавычек. Суперпользователи могут внедрять вредоносные полезные данные CSS, используя ссылки @import и url(), чтобы отфильтровать токены CSRF от других суперпользователей с помощью правил выбора атрибутов, что позволяет перехватить учетные записи.
Показать оригинальное описание (EN)
Snipe-IT versions before 8.7.0 contain a CSS injection vulnerability in the Custom CSS field due to incomplete sanitization that reverses HTML encoding on greater-than and double-quote characters. Superusers can plant malicious CSS payloads using @import and url() references to exfiltrate CSRF tokens from other superusers via attribute-selector rules, enabling account takeover.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Snipeitapp Snipe-It
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
|
— |
8.7.0
|