### Impacto O usuário edita fluxo armazena `url()->previous()` no valor de sessão de URL pretendido pelo Laravel e, posteriormente, redireciona com `redirect()->intencionado(()' quando `redirect_option=back' é enviado. Como o URL anterior é derivado do cabeçalho `Referer` controlado pelo atacante, um usuário autenticado que executa uma ação normal de edição do usuário pode ser redirecionado para um site controlado pelo atacante externo. Um atacante que pode causar um usuário logado com permissão para editar um registro de usuário para abrir a página de edição com um valor controlado pelo atacante `Referer`. O aplicativo pode ser usado como um rediretor confiável após uma ação de edição legítima do usuário. Isto pode suportar ataques de phishing ou de confiança- limite contra usuários Snipe- IT e corresponde a uma classe de redirecionamento aberto histórico onde o contexto de navegação armazenado em sessão influencia os destinos de redirecionamento.
### Patches Patched in f 4 cac 96358. Registro de aconselhamento: GHSA-wg 2 f- x 2 c 2 - c 4 Rp. Identificadores relacionados: CVE- 2026 - 55461. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 28 T 17: 57: 04.000 Z e lista a sua última modificação como 2026 - 08 - 28 T 17: 57: 04.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N.
Software afetado e informações de versão: Pacote Packagist snipe/snipe-it — ECOSISTEM: introduzido 0, corrigido 8.6.2. Classificação e evidência: identificadores de fraqueza CWE- 601. O registro contém 5 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.