HIGH🇬🇧 English

CVE-2026-55474

Path traversal w Snipe-IT umożliwia odczyt dowolnych plików

CVSS 7.1v4.0pub. 2026-07-10

W systemie zarządzania zasobami IT Snipe-IT przed wersją 8.5.0 istnieje podatność typu path traversal, pozwalająca uwierzytelnionemu atakującemu na odczyt dowolnych plików dostępnych dla procesu serwera WWW. Podatność wynika z braku sanityzacji parametru ścieżki w kontrolerze ActionlogController.

Pokaż oryginał (EN)

Snipe-IT is an IT asset/license management system. Prior to 8.5.0, ActionlogController::displaySig concatenates the route filename parameter into a private upload-directory path without sanitization, allowing an authenticated attacker to traverse outside the intended directory and read arbitrary files accessible to the web server process. This issue is fixed in version 8.5.0.

🤖 Analiza AI
Jak działa

Funkcja ActionlogController::displaySig łączy parametr nazwy pliku pobrany z trasy (route) bezpośrednio ze ścieżką prywatnego katalogu przesyłanych plików bez jakiejkolwiek walidacji lub oczyszczania. Atakujący z aktywnym kontem może skonstruować odpowiednio spreparowany parametr zawierający sekwencje path traversal (np. '../'), co pozwala na wyjście poza zamierzony katalog i odczyt dowolnych plików dostępnych dla procesu serwera WWW.

Skutki

Uwierzytelniony atakujący może odczytać dowolne pliki na serwerze dostępne dla procesu serwera WWW, w tym potencjalnie pliki konfiguracyjne zawierające dane uwierzytelniające, klucze aplikacji lub inne wrażliwe informacje.

Mitygacja

Należy zaktualizować Snipe-IT do wersji 8.5.0 lub nowszej, w której problem został naprawiony. Patch dostępny jest w repozytorium GitHub projektu (commit cd69a7ea53e030e6e05f08be18daac672c8c4121).

Kogo dotyczy

Snipe-IT (Snipeitapp Snipe-It) we wszystkich wersjach przed 8.5.0

Uwagi

Podatność wymaga posiadania aktywnego konta w systemie (PR:L). Poprawka została wprowadzona w wersji 8.5.0 wydanej 2026-07-10.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Snipeitapp Snipe It

    APP
    Snipeitapp
    < 8.5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-37709CRITICAL9.8PL ✓ten sam produkt

RCE w Snipe-IT — Insecure Permissions w API uploadu plików

CVE-2025-63601CRITICAL9.9PL ✓ten sam produkt

RCE w Snipe-IT via złośliwy plik backup (CVE-2025-63601)

CVE-2026-55460HIGH7.1PL ✓ten sam produkt

Snipe-IT: nieuprawnione usuwanie użytkowników przez błąd autoryzacji w BulkUsersController

CVE-2026-54329HIGH8.5PL ✓ten sam produkt

Snipe-IT: nieautoryzowane tworzenie akcesoriów w innych firmach (mass assignment)

CVE-2026-55516HIGH7.7PL ✓ten sam produkt

Snipe-IT: nieautoryzowany dostęp do zasobów poza zakresem firmy (IDOR)