Snipe-IT до версии 8.7.0 не может должным образом очистить синтаксис изображений уценки в полях примечаний, что позволяет прошедшим проверку подлинности пользователям читать произвольные файлы сервера и отправлять HTTP-запросы на стороне сервера. Злоумышленники могут отправлять синтаксис изображения уценки в примечаниях к оформлению заказа, которые выдерживают экранирование HTML, расширяются анализатором CommonMark и разрешаются автоматическим встраиванием laravel-mail через file_get_contents или Curl, извлекая конфиденциальные файлы, такие как .env, содержащие APP_KEY.
Показать оригинальное описание (EN)
Snipe-IT before 8.7.0 fails to properly sanitize markdown image syntax in note fields, allowing authenticated users to read arbitrary server files and issue server-side HTTP requests. Attackers can submit markdown image syntax in checkout acceptance notes that survive HTML escaping, are expanded by CommonMark parser, and resolved by laravel-mail-auto-embed via file_get_contents or curl, exfiltrating sensitive files like .env containing APP_KEY.
Характеристики атаки
Последствия
Строка CVSS v4.0