PT-2026-70901 · Grokability+2 · Snipe-It

CVE-2026-19579

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Snipe-IT versões anteriores a 8.6.0
Description Ocorre uma falha de bypass de autorização devido a uma referência direta insegura a objetos no endpoint de cancelamento de solicitação de checkout de ativos. O sistema lê os valores cancel by admin e requestingUser de segmentos de caminho de URL controlados pelo usuário sem realizar verificações de autorização no servidor. Consequentemente, um usuário autenticado com baixos privilégios pode fornecer um valor cancel by admin não vazio para ignorar as verificações de propriedade e cancelar solicitações de checkout pendentes de outros usuários. Como os identificadores de ativos e usuários são inteiros sequenciais, eles podem ser enumerados para cancelar todas as solicitações de checkout pendentes, interrompendo o fluxo de trabalho de solicitação de ativos.
Recommendations Atualizar para a versão 8.6.0.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19579

Produtos afetados

Snipe-It