Doorman v0.1.0 및 v1.0.2의 부적절한 액세스 제어로 인해 인증된 사용자는 자신의 계정 역할을 /platform/user/{username}을 통해 관리자가 아닌 권한이 있는 역할로 업데이트할 수 있습니다. 'role' 필드는 자체 업데이트에 대한 Manage_users 권한 확인 없이 업데이트 모델에서 허용되므로 높은 권한을 가진 역할로 권한 에스컬레이션이 가능합니다.
Doorman v0.1.0 및 v1.0.2의 부적절한 액세스 제어로 인해 인증된 사용자는 자신의 계정 역할을 /platform/user/{username}을 통해 관리자가 아닌 권한이 있는 역할로 업데이트할 수 있습니다. 'role' 필드는 자체 업데이트에 대한 Manage_users 권한 확인 없이 업데이트 모델에서 허용되므로 높은 권한을 가진 역할로 권한 에스컬레이션이 가능합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 99.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준