Ad

CVE-2026-86748

MEDIUM CVSS 4.0: 6,9 EPSS 0.30%
Обновлено 9 сентября 2026
Snipe-IT
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 8.7.0
Тип уязвимости CWE-460
Поставщик Snipe-IT
Публичный эксплойт Нет

В версиях Snipe-IT до 8.7.0 база данных очищается перед проверкой загруженного архива резервной копии в конечной точке восстановления. Суперпользователи, загружающие поврежденные или недействительные zip-файлы, приводят к безвозвратной потере данных без возможности восстановления или механизма отката.

Показать оригинальное описание (EN)

Snipe-IT versions before 8.7.0 wipe the database before validating the uploaded backup archive in the restore endpoint. Superusers uploading corrupted or invalid zip files trigger permanent data loss with no recovery path or rollback mechanism.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)