CVE-2025-64027
Snipe-IT v8.3.4(build 20218)には、CSVインポートワークフローに反射型クロスサイトスクリプティング(XSS)の脆弱性が含まれています。無効なCSVファイルがアップロードされると、アプリケーションは progress_message...
- 公開済み
- 2025/11/20
- 更新済み
- 2025/11/26
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 14.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Snipe-IT v8.3.4(build 20218)には、CSVインポートワークフローに反射型クロスサイトスクリプティング(XSS)の脆弱性が含まれています。無効なCSVファイルがアップロードされると、アプリケーションは progress_message 値を返し、管理画面でその値が生のHTMLとしてレンダリングされます。攻撃者は POST /livewire/update リクエストを傍受して変更し、任意のHTMLまたはJavaScriptを progress_message に注入することができます。サーバーはサニタイズを行うことなく変更された入力を受け入れ、それをユーザーに反射して返すため、インポートページを閲覧する認証済み管理者のブラウザ上で任意のJavaScriptが実行されます。注記:サプライヤーはこの報告に異議を唱えています。この報告は、認証済みユーザーが自分自身に対して中間者攻撃を実行することを選択できることのみを示しているためです。
ソース
1Snipe-IT CSVインポートワークフローにおける反射型クロスサイトスクリプティング
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。