CVE-2025-15602
Snipe-IT < 8.3.7 Vulnerabilidade de Atribuição em Massa Levando à Escalação de Privilégios
- Publicado
- 6 de mar. de 2026
- Atualizado
- 14 de jul. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 14 de ago. de 2026
Snipe-IT < 8.3.7 Vulnerabilidade de Atribuição em Massa Levando à Escalação de Privilégios
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
As versões do Snipe-IT anteriores à 8.3.7 contêm atributos sensíveis de usuário relacionados aos privilégios da conta que são insuficientemente protegidos contra atribuição em massa. Um usuário autenticado com privilégios baixos pode elaborar uma solicitação de API maliciosa para modificar campos restritos de outra conta de usuário, incluindo a conta de Super Admin. Ao alterar o endereço de e-mail do Super Admin e acionar uma redefinição de senha, um atacante pode assumir totalmente a conta de Super Admin, resultando em controle administrativo completo da instância do Snipe-IT.
Vulnerabilidade de Mass Assignment no Snipe-IT < 8.3.7 que leva à Escalação de Privilégios
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.