Server-Side Request Forgery (SSRF) in snipe-it - #VU145112
Published: August 25, 2026
Vulnerability details
The vulnerability allows a remote user to perform server-side request forgery.
The vulnerability exists due to server-side request forgery in CheckoutAcceptance::generateAcceptancePdf() when processing a crafted employee_num value in TCPDF writeHTML() during acceptance PDF generation. A remote user can inject an tag pointing to an arbitrary http(s) URL to perform server-side request forgery.
User interaction is required because the victim must sign an acceptance for an assigned asset to trigger the outbound request.