Ad

CVE-2026-86771

HIGH CVSS 4.0: 8,3 EPSS 0.32%
Обновлено 16 сентября 2026
Snipeitapp
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии до 8.7.0
Устранено в версии 8.7.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Snipeitapp
Публичный эксплойт Нет

В версиях Snipe-IT до 8.7.0 не удается экранировать HTML-код поля сотрудника в генераторе приемных PDF-файлов, что позволяет злоумышленникам с разрешением user.edit вставлять теги img в функцию writeHTML() TCPDF. Злоумышленники могут создать вредоносное значение сотрудника_num, содержащее тег img с произвольным URL-адресом HTTP(S), чтобы инициировать серверные запросы к внутренним службам, конечным точкам облачных метаданных или внешним целям, когда жертва подписывает принятие актива.

Показать оригинальное описание (EN)

Snipe-IT versions before 8.7.0 fail to HTML-escape the employee_num field in the acceptance PDF generator, allowing attackers with users.edit permission to inject img tags into TCPDF's writeHTML() function. Attackers can craft a malicious employee_num value containing an img tag with an arbitrary HTTP(S) URL to trigger server-side requests to internal services, cloud metadata endpoints, or external targets when a victim signs an asset acceptance.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Snipeitapp Snipe-It
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
— 8.7.0