Snipe-IT до версии 8.7.0 не может должным образом контролировать маршруты управления клиентами OAuth Laravel Passport, что позволяет любому аутентифицированному пользователю регистрировать клиентов OAuth с URI перенаправления, контролируемыми злоумышленником. Злоумышленники могут обманом заставить администраторов утвердить экраны согласия, а затем обменять коды авторизации на токены на предъявителя, наследующие полные разрешения API администратора сроком до 40 лет.
Показать оригинальное описание (EN)
Snipe-IT before 8.7.0 fails to properly gate Laravel Passport's OAuth client management routes, allowing any authenticated user to register OAuth clients with attacker-controlled redirect URIs. Attackers can trick administrators into approving consent screens, then exchange authorization codes for bearer tokens inheriting full admin API permissions lasting up to 40 years.
Характеристики атаки
Последствия
Строка CVSS v4.0