PT-2026-70901 · Grokability+2 · Snipe-It
CVE-2026-19579
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Snipe-IT versões anteriores a 8.6.0
Description
Ocorre uma falha de bypass de autorização devido a uma referência direta insegura a objetos no endpoint de cancelamento de solicitação de checkout de ativos. O sistema lê os valores
cancel by admin e requestingUser de segmentos de caminho de URL controlados pelo usuário sem realizar verificações de autorização no servidor. Consequentemente, um usuário autenticado com baixos privilégios pode fornecer um valor cancel by admin não vazio para ignorar as verificações de propriedade e cancelar solicitações de checkout pendentes de outros usuários. Como os identificadores de ativos e usuários são inteiros sequenciais, eles podem ser enumerados para cancelar todas as solicitações de checkout pendentes, interrompendo o fluxo de trabalho de solicitação de ativos.Recommendations
Atualizar para a versão 8.6.0.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Snipe-It