В версиях Snipe-IT до 8.7.0 не удается очистить текстовое поле EULA категории перед его отображением в электронных письмах с подтверждением оформления заказа. Злоумышленники с низким уровнем привилегий могут внедрить синтаксис изображений уценки или необработанные HTML-теги img, указывающие на локальные файлы или удаленные URL-адреса, которые библиотека автоматического встраивания почты разрешает на стороне сервера и возвращает в виде вложений электронной почты, извлекая конфиденциальные файлы, такие как учетные данные .env, и обеспечивая SSRF-атаки.
Показать оригинальное описание (EN)
Snipe-IT versions before 8.7.0 fail to sanitize the category EULA text field before rendering it in checkout confirmation emails. Attackers with low-privilege permissions can inject markdown image syntax or raw HTML img tags pointing to local files or remote URLs, which the mail auto-embed library resolves server-side and returns as email attachments, exfiltrating sensitive files like .env credentials and enabling SSRF attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0