Ad

CVE-2026-86751

HIGH CVSS 4.0: 8,4 EPSS 0.25%
Обновлено 9 сентября 2026
Laravel
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 8.7.0
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик Laravel
Публичный эксплойт Нет

Snipe-IT до версии 8.7.0 не может должным образом очистить синтаксис изображений уценки в полях примечаний, что позволяет прошедшим проверку подлинности пользователям читать произвольные файлы сервера и отправлять HTTP-запросы на стороне сервера. Злоумышленники могут отправлять синтаксис изображения уценки в примечаниях к оформлению заказа, которые выдерживают экранирование HTML, расширяются анализатором CommonMark и разрешаются автоматическим встраиванием laravel-mail через file_get_contents или Curl, извлекая конфиденциальные файлы, такие как .env, содержащие APP_KEY.

Показать оригинальное описание (EN)

Snipe-IT before 8.7.0 fails to properly sanitize markdown image syntax in note fields, allowing authenticated users to read arbitrary server files and issue server-side HTTP requests. Attackers can submit markdown image syntax in checkout acceptance notes that survive HTML escaping, are expanded by CommonMark parser, and resolved by laravel-mail-auto-embed via file_get_contents or curl, exfiltrating sensitive files like .env containing APP_KEY.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0