Asayomu Tech
注目★★★★★GitHub Advisory

Snipe-IT に認可回避とIDOR 連鎖、他ユーザーの EULA ファイル盗聴可能

30秒で把握

  • 1Snipe-IT に情報漏洩+IDOR 連鎖で他ユーザーの EULA ファイル無断取得可能
  • 2API と別ルート間の認可チェック矛盾で機密署名文書が全ユーザーに露出リスク
  • 3該当環境は修正パッチを適用し、過去のアクセスログを監査確認すべき

要約

Snipe-IT に情報漏洩と IDOR (オブジェクトレベルアクセス制御不備) の連鎖脆弱性が存在し、制限ユーザーが他のユーザーの署名済み EULA ファイルを無断ダウンロード可能になる。API エンドポイント /api/v1/users/{target_id}/eulas でファイル名が漏洩し、その後別ルート /account/stored-eula-file/{filename} からアクセス制御を迂回してファイルを取得できる。ランダム化による保護が完全に破られ、任意ユーザーの機密文書へのアクセスが許可される。既に修正がリリースされている。

あなたへの影響

Snipe-IT 利用組織は本脆弱性の修正版へアップデートし。

推奨:EULA ファイル関連のアクセスログから不審なダウンロード痕跡がないか確認推奨。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。