Ad

CVE-2026-86741

HIGH CVSS 4.0: 8,4 EPSS 0.24%
Обновлено 9 сентября 2026
Snipe-IT
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 8.7.0
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик Snipe-IT
Публичный эксплойт Нет

В версиях Snipe-IT до 8.7.0 не удается очистить текстовое поле EULA категории перед его отображением в электронных письмах с подтверждением оформления заказа. Злоумышленники с низким уровнем привилегий могут внедрить синтаксис изображений уценки или необработанные HTML-теги img, указывающие на локальные файлы или удаленные URL-адреса, которые библиотека автоматического встраивания почты разрешает на стороне сервера и возвращает в виде вложений электронной почты, извлекая конфиденциальные файлы, такие как учетные данные .env, и обеспечивая SSRF-атаки.

Показать оригинальное описание (EN)

Snipe-IT versions before 8.7.0 fail to sanitize the category EULA text field before rendering it in checkout confirmation emails. Attackers with low-privilege permissions can inject markdown image syntax or raw HTML img tags pointing to local files or remote URLs, which the mail auto-embed library resolves server-side and returns as email attachments, exfiltrating sensitive files like .env credentials and enabling SSRF attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0