PT-2026-85513 · Snipe-It · Snipe-It
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
snipe-it versões anteriores a 8.6.3
Description
Existe uma falha de bypass de autorização na funcionalidade de exclusão em massa. Este problema permite que usuários restritos realizem a exclusão lógica (soft-delete) de usuários fora de seu escopo autorizado ao incluir IDs de usuários não autorizados em solicitações de exclusão em massa, permitindo a modificação ou desativação de contas que não deveriam acessar.
Recommendations
Atualize o snipe-it para a versão 8.6.3 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snipe-It